PT-2025-16425 · Oracle+11 · Oracle Java Se+13

CVE-2025-30691

·

Publicado

2025-04-15

·

Atualizado

2026-06-12

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 21.0.6 a 24 Oracle GraalVM para JDK versões 21.0.6 a 24
Descrição A falha permite que um atacante não autenticado com acesso à rede via múltiplos protocolos comprometa o Oracle Java SE, resultando em acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis do Oracle Java SE, bem como acesso não autorizado de leitura a um subconjunto dos dados acessíveis do Oracle Java SE. Isso pode ser explorado mediante o uso de APIs no componente especificado, como por meio de um serviço web que fornece dados para as APIs. A falha também se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações Para as versões 21.0.6 a 24 do Oracle Java SE, atualize para uma versão que inclua a correção para esta falha. Para as versões 21.0.6 a 24 do Oracle GraalVM para JDK, atualize para uma versão que inclua a correção para esta falha. Como solução temporária, considere restringir o acesso ao componente Compiler até que uma correção esteja disponível. Evite usar APIs no componente Compiler para fornecer dados a serviços web até que a falha seja resolvida.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3845
ALSA-2025:3852
ALSA-2025:3855
ALSA-2025:7508
ALT-PU-2025-6146
ALT-PU-2025-6150
ALT-PU-2025-6152
ALT-PU-2025-6156
ALT-PU-2025-6162
ALT-PU-2025-6172
ALT-PU-2025-6290
ALT-PU-2025-6292
ALT-PU-2025-6294
ALT-PU-2025-6300
ALT-PU-2025-6317
BDU:2025-11079
BIT-JAVA-2025-30691
BIT-JAVA-MIN-2025-30691
BIT-JRE-2025-30691
CESA-2025_3845
CESA-2025_3852
CESA-2025_3855
CVE-2025-30691
DLA-4173-1
DLA-4174-1
DSA-5913-1
INFSA-2025_3845
INFSA-2025_3852
INFSA-2025_3855
MGASA-2025-0156
OESA-2025-2072
OPENSUSE-SU-2025:15022-1
OPENSUSE-SU-2025:15023-1
OPENSUSE-SU-2025:15024-1
OPENSUSE-SU-2025:15053-1
OPENSUSE-SU-2025_01788-1
OPENSUSE-SU-2025_1429-1
OPENSUSE-SU-2025_1487-1
OPENSUSE-SU-2025_1490-1
OPENSUSE-SU-2025_1525-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2025:3844
RHSA-2025:3845
RHSA-2025:3848
RHSA-2025:3852
RHSA-2025:3855
RHSA-2025:7508
RHSA-2025_3845
RHSA-2025_3852
RHSA-2025_3855
ROSA-SA-2025-2874
SUSE-SU-2025:01487-1
SUSE-SU-2025:01487-2
SUSE-SU-2025:01490-1
SUSE-SU-2025:01525-1
SUSE-SU-2025:01770-1
SUSE-SU-2025:01788-1
SUSE-SU-2025:01954-1
SUSE-SU-2025:1399-1
SUSE-SU-2025:1429-1
SUSE-SU-2025:1487-1
SUSE-SU-2025:1490-1
SUSE-SU-2025:1524-1
SUSE-SU-2025:1525-1
SUSE-SU-2025_01770-1
SUSE-SU-2025_01788-1
USN-7480-1
USN-7481-1
USN-7482-1
USN-7483-1
USN-7484-1
USN-7531-1
USN-7533-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Graalvm
Java Platform
Linuxmint
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu