PT-2026-62196 · Oracle · Java Se
CVE-2026-47035
·
Publicado
2026-07-21
·
Atualizado
2026-08-17
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versão 8u491
Description
Existe um problema no componente JavaFX do Oracle Java SE. Um invasor não autenticado com acesso à rede via múltiplos protocolos pode comprometer o sistema, desde que haja interação humana de uma pessoa diferente do invasor. Isso pode resultar em acesso não autorizado para atualização, inserção ou exclusão de certos dados acessíveis. Este problema afeta especificamente implantações Java que carregam e executam código não confiável, como aplicações Java Web Start em sandbox ou applets Java em sandbox, que dependem do Java sandbox para segurança. Não afeta implantações que executam apenas código confiável instalado por um administrador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Se