PT-2021-6914 · Oracle+5 · Java Se+6
CVE-2021-35560
·
Publicado
2021-10-19
·
Atualizado
2026-05-08
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Java SE versão 8u301
Descrição
O problema está relacionado à validação insuficiente de entradas no componente de implantação do Java SE, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o invasor e podem resultar na tomada de controle do Java SE. Este problema se aplica a implantações do Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para o Java SE versão 8u301, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração. Como solução alternativa temporária, considere restringir o uso do componente Deployment ou desativar a execução de código não confiável em ambientes em sandbox até que um patch esteja disponível. Evite carregar e executar código não confiável da Internet em implantações Java que dependem da sandbox do Java para segurança.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Java Platform
Java Se
Red Hat
Red Os
Suse