PT-2025-42963 · Oracle+9 · Oracle Java Se 8U461-Perf+18

CVE-2025-53066

·

Publicado

2025-01-01

·

Atualizado

2026-06-12

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u461, 8u461-perf, 11.0.28, 17.0.16, 21.0.8, 25 Oracle GraalVM for JDK versões 17.0.16 e 21.0.8 Oracle GraalVM Enterprise Edition versão 21.3.15
Descrição Existe um problema nos produtos Oracle Java SE, Oracle GraalVM for JDK e Oracle GraalVM Enterprise Edition, especificamente dentro do componente JAXP. Isso permite que um atacante não autenticado com acesso à rede, via múltiplos protocolos, comprometa o software. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis. O problema pode ser explorado usando APIs no componente JAXP, como através de um serviço web fornecendo dados para essas APIs. Também afeta implantações Java que carregam e executam código não confiável, confiando na sandbox do Java para segurança.
Recomendações Oracle Java SE versão 8u461 Oracle Java SE versão 8u461-perf Oracle Java SE versão 11.0.28 Oracle Java SE versão 17.0.16 Oracle Java SE versão 21.0.8 Oracle Java SE versão 25 Oracle GraalVM for JDK versão 17.0.16 Oracle GraalVM for JDK versão 21.0.8 Oracle GraalVM Enterprise Edition versão 21.3.15 No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:18815
ALSA-2025:18821
ALSA-2025:18824
ALT-PU-2025-13824
ALT-PU-2025-13831
ALT-PU-2025-13841
ALT-PU-2025-13843
ALT-PU-2025-13849
ALT-PU-2025-13860
ALT-PU-2025-13901
ALT-PU-2025-14035
ALT-PU-2025-14037
ALT-PU-2025-14082
ALT-PU-2025-14086
BDU:2025-13795
BIT-JAVA-2025-53066
BIT-JAVA-MIN-2025-53066
BIT-JRE-2025-53066
CESA-2025_18815
CESA-2025_18821
CESA-2025_18824
CESA-2025_22370
CLEANSTART-2026-FN12833
CVE-2025-53066
DLA-4345-1
DLA-4346-1
DSA-6037-1
DSA-6038-1
DSA-6039-1
INFSA-2025_18815
INFSA-2025_18821
INFSA-2025_18824
MGASA-2025-0268
OPENSUSE-SU-2025:15660-1
OPENSUSE-SU-2025:15661-1
OPENSUSE-SU-2025:15670-1
OPENSUSE-SU-2025:15674-1
OPENSUSE-SU-2025:15701-1
OPENSUSE-SU-2025:20123-1
OPENSUSE-SU-2025:20125-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2025:18814
RHSA-2025:18815
RHSA-2025:18818
RHSA-2025:18821
RHSA-2025:18824
RHSA-2025_18815
RHSA-2025_18821
RHSA-2025_18824
SUSE-SU-2025:21162-1
SUSE-SU-2025:21164-1
SUSE-SU-2025:3835-1
SUSE-SU-2025:3859-1
SUSE-SU-2025:3964-1
SUSE-SU-2025:3965-1
SUSE-SU-2025:3996-1
SUSE-SU-2025:3997-1
SUSE-SU-2025:4005-1
SUSE-SU-2025:4038-1
SUSE-SU-2025:4039-1
SUSE-SU-2025:4287-1
USN-7881-1
USN-7882-1
USN-7883-1
USN-7884-1
USN-7885-1
USN-7900-1
USN-7901-1
USN-7902-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Java Platform
Linuxmint
Oracle Graalvm Enterprise Edition 21.3.15
Oracle Graalvm For Jdk 17.0.16
Oracle Graalvm For Jdk 21.0.8
Oracle Java Se 11.0.28
Oracle Java Se 17.0.16
Oracle Java Se 21.0.8
Oracle Java Se 25
Oracle Java Se 8U461
Oracle Java Se 8U461-Perf
Red Hat
Red Os
Suse
Ubuntu