PT-2024-3204 · Oracle+10 · Graalvm For Jdk+13

CVE-2024-21094

·

Publicado

2024-01-17

·

Atualizado

2026-05-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Oracle Java SE versões 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22
Oracle GraalVM para JDK versões 17.0.10, 21.0.2, 22
Oracle GraalVM Enterprise Edition versões 20.3.13, 21.3.9
Descrição
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o sistema. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Essa vulnerabilidade pode ser explorada usando APIs no componente especificado, por exemplo, por meio de um serviço web que forneça dados às APIs. Ela também se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2 e 22 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para as versões 17.0.10, 21.0.2 e 22 do Oracle GraalVM para JDK, atualize para uma versão que inclua a correção para este problema.
Para as versões 20.3.13 e 21.3.9 do Oracle GraalVM Enterprise Edition, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente vulnerável, por exemplo, desativando o uso de APIs no componente especificado até que um patch esteja disponível.

Exploit

Correção

DoS

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1818
ALSA-2024:1822
ALSA-2024:1825
ALT-PU-2024-17602
ALT-PU-2024-17606
ALT-PU-2024-17609
ALT-PU-2024-17610
ALT-PU-2024-17612
ALT-PU-2024-17613
ALT-PU-2024-17614
ALT-PU-2024-17615
ALT-PU-2024-17616
ALT-PU-2024-17617
ALT-PU-2025-1037
ALT-PU-2025-6317
BDU:2024-03427
BIT-JAVA-2024-21094
BIT-JAVA-MIN-2024-21094
BIT-JRE-2024-21094
CESA-2024_0248
CESA-2024_1818
CESA-2024_1822
CESA-2024_1825
CESA-2024_1828
CVE-2024-21094
DLA-3793-1
DSA-5671-1
DSA-5672-1
MGASA-2024-0179
OESA-2024-1674
OESA-2024-1704
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2024:13871-1
OPENSUSE-SU-2024:13872-1
OPENSUSE-SU-2024:13879-1
OPENSUSE-SU-2024:13997-1
OPENSUSE-SU-2024_1451-1
OPENSUSE-SU-2024_1498-2
OPENSUSE-SU-2024_1499-2
OPENSUSE-SU-2024_1793-1
OPENSUSE-SU-2024_1859-1
OPENSUSE-SU-2025:0066-1
OPENSUSE-SU-2025:0067-1
RHSA-2024:0248
RHSA-2024:0249
RHSA-2024:1817
RHSA-2024:1818
RHSA-2024:1821
RHSA-2024:1822
RHSA-2024:1825
RHSA-2024:1828
RHSA-2024_0248
RHSA-2024_0249
RHSA-2024_1817
RHSA-2024_1818
RHSA-2024_1821
RHSA-2024_1822
RHSA-2024_1825
RHSA-2024_1828
RLSA-2024:1818
RLSA-2024:1822
ROSA-SA-2024-2480
ROSA-SA-2024-2481
SUSE-SU-2024:1450-1
SUSE-SU-2024:1451-1
SUSE-SU-2024:1452-1
SUSE-SU-2024:1498-1
SUSE-SU-2024:1498-2
SUSE-SU-2024:1499-1
SUSE-SU-2024:1499-2
SUSE-SU-2024:1793-1
SUSE-SU-2024:1845-1
SUSE-SU-2024:1859-1
USN-6810-1
USN-6811-1
USN-6812-1
USN-6813-1
USN-7096-1
USN-7096-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Graalvm Enterprise Edition
Graalvm For Jdk
Java Platform
Java Se
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu