PT-2025-16425 · Oracle+11 · Oracle Java Se+13
CVE-2025-30691
·
Publicado
2025-04-15
·
Atualizado
2026-06-12
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versões 21.0.6 a 24
Oracle GraalVM para JDK versões 21.0.6 a 24
Descrição
A falha permite que um atacante não autenticado com acesso à rede via múltiplos protocolos comprometa o Oracle Java SE, resultando em acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis do Oracle Java SE, bem como acesso não autorizado de leitura a um subconjunto dos dados acessíveis do Oracle Java SE. Isso pode ser explorado mediante o uso de APIs no componente especificado, como por meio de um serviço web que fornece dados para as APIs. A falha também se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 21.0.6 a 24 do Oracle Java SE, atualize para uma versão que inclua a correção para esta falha.
Para as versões 21.0.6 a 24 do Oracle GraalVM para JDK, atualize para uma versão que inclua a correção para esta falha.
Como solução temporária, considere restringir o acesso ao componente Compiler até que uma correção esteja disponível.
Evite usar APIs no componente Compiler para fornecer dados a serviços web até que a falha seja resolvida.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Graalvm
Java Platform
Linuxmint
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu