PT-2026-34072 · Oracle · Graalvm Enterprise Edition+2

CVE-2026-22003

·

Publicado

2026-01-01

·

Atualizado

2026-05-08

CVSS v3.1

6.0

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions Oracle Java SE versões 8u481 e 8u481-b50 Oracle GraalVM Enterprise Edition versão 21.3.17
Description Um problema no componente Hotspot permite que um invasor com baixos privilégios e acesso de logon à infraestrutura comprometa o sistema. A exploração bem-sucedida requer interação humana e pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como à capacidade de causar o travamento do sistema ou falhas repetíveis, resultando em uma negação de serviço completa. Isso afeta implementações que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou applets Java em sandbox, e que dependem do sandbox do Java para segurança.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JAVA-2026-22003
BIT-JAVA-MIN-2026-22003
BIT-JRE-2026-22003
CVE-2026-22003

Produtos afetados

Graalvm Enterprise Edition
Java Platform
Java Se