PT-2026-34072 · Oracle · Graalvm Enterprise Edition+2
CVE-2026-22003
·
Publicado
2026-01-01
·
Atualizado
2026-05-08
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Oracle Java SE versões 8u481 e 8u481-b50
Oracle GraalVM Enterprise Edition versão 21.3.17
Description
Um problema no componente Hotspot permite que um invasor com baixos privilégios e acesso de logon à infraestrutura comprometa o sistema. A exploração bem-sucedida requer interação humana e pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como à capacidade de causar o travamento do sistema ou falhas repetíveis, resultando em uma negação de serviço completa. Isso afeta implementações que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou applets Java em sandbox, e que dependem do sandbox do Java para segurança.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Graalvm Enterprise Edition
Java Platform
Java Se