PT-2026-62189 · Oracle+4 · Graalvm For Jdk+7

CVE-2026-47027

·

Publicado

2026-07-21

·

Atualizado

2026-08-31

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1 Oracle GraalVM for JDK versões 17.0.19, 21.0.11 Oracle GraalVM Enterprise Edition versão 21.3.18
Description Um invasor não autenticado com acesso à rede via múltiplos protocolos pode comprometer o componente Libraries. Este problema pode ser explorado por meio de APIs, como através de um serviço web que fornece dados para essas APIs. Também afeta implantações Java que carregam e executam código não confiável e dependem do sandbox do Java para segurança, tipicamente em clientes que executam aplicações Java Web Start em sandbox ou applets Java em sandbox. A exploração bem-sucedida pode resultar em uma negação de serviço parcial (partial DOS), que é uma condição onde o sistema permanece operacional, mas algumas de suas funções ficam indisponíveis.
Recommendations Atualizar Oracle Java SE versão 8u491 para uma versão mais recente. Atualizar Oracle Java SE versão 8u491-perf para uma versão mais recente. Atualizar Oracle Java SE versão 11.0.31 para a versão 11.0.32 ou superior. Atualizar Oracle Java SE versão 17.0.19 para a versão 17.0.20 ou superior. Atualizar Oracle Java SE versão 21.0.11 para uma versão mais recente. Atualizar Oracle Java SE versão 25.0.3 para uma versão mais recente. Atualizar Oracle Java SE versão 26.0.1 para a versão 26.0.2 ou superior. Atualizar Oracle GraalVM for JDK versão 17.0.19 para uma versão mais recente. Atualizar Oracle GraalVM for JDK versão 21.0.11 para uma versão mais recente. Atualizar Oracle GraalVM Enterprise Edition versão 21.3.18 para uma versão mais recente.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:42877
ALSA-2026:42887
ALSA-2026:42895
ALSA-2026:42899
BIT-JAVA-2026-47027
BIT-JAVA-MIN-2026-47027
BIT-JRE-2026-47027
CVE-2026-47027
OPENSUSE-SU-2026:11335-1
OPENSUSE-SU-2026:11336-1
OPENSUSE-SU-2026:11337-1
OPENSUSE-SU-2026:11362-1
OPENSUSE-SU-2026:11363-1
OPENSUSE-SU-2026:11453-1
OPENSUSE-SU-2026:11485-1
OPENSUSE-SU-2026:11486-1
OPENSUSE-SU-2026:11488-1
OPENSUSE-SU-2026:11489-1
OPENSUSE-SU-2026:21440-1
OPENSUSE-SU-2026:21467-1
OPENSUSE-SU-2026:21470-1
RHSA-2026:46808
RHSA-2026:50281
RHSA-2026:50525
RHSA-2026:52834
SUSE-SU-2026:22944-1
SUSE-SU-2026:22953-1
SUSE-SU-2026:3284-1
SUSE-SU-2026:3331-1
SUSE-SU-2026:3332-1
SUSE-SU-2026:3406-1
SUSE-SU-2026:3453-1
SUSE-SU-2026:3614-1
SUSE-SU-2026:3615-1
SUSE-SU-2026:3622-1
SUSE-SU-2026:3623-1
USN-8673-1
USN-8674-1
USN-8676-1
USN-8677-1
USN-8681-1
USN-8689-1
USN-8693-1
USN-8694-1
USN-8695-1

Produtos afetados

Graalvm Enterprise Edition
Graalvm For Jdk
Ibm Aix
Java Platform
Java Se
Linuxmint
Rocky Linux
Ubuntu