PT-2021-6914 · Oracle+5 · Java Se+6

CVE-2021-35560

·

Publicado

2021-10-19

·

Atualizado

2026-05-08

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Java SE versão 8u301
Descrição
O problema está relacionado à validação insuficiente de entradas no componente de implantação do Java SE, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o invasor e podem resultar na tomada de controle do Java SE. Este problema se aplica a implantações do Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para o Java SE versão 8u301, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração. Como solução alternativa temporária, considere restringir o uso do componente Deployment ou desativar a execução de código não confiável em ambientes em sandbox até que um patch esteja disponível. Evite carregar e executar código não confiável da Internet em implantações Java que dependem da sandbox do Java para segurança.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02655
BIT-JAVA-2021-35560
BIT-JAVA-MIN-2021-35560
BIT-JRE-2021-35560
CESA-2022_0345
CVE-2021-35560
OPENSUSE-SU-2022:0108-1
OPENSUSE-SU-2022_0108-1
RHSA-2021:5030
RHSA-2021_5030
RHSA-2022:0345
RHSA-2022_0345
SUSE-SU-2022:0107-1
SUSE-SU-2022:0108-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Red Hat
Red Os
Suse