PT-2026-62196 · Oracle · Java Se

CVE-2026-47035

·

Publicado

2026-07-21

·

Atualizado

2026-08-17

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versão 8u491
Description Existe um problema no componente JavaFX do Oracle Java SE. Um invasor não autenticado com acesso à rede via múltiplos protocolos pode comprometer o sistema, desde que haja interação humana de uma pessoa diferente do invasor. Isso pode resultar em acesso não autorizado para atualização, inserção ou exclusão de certos dados acessíveis. Este problema afeta especificamente implantações Java que carregam e executam código não confiável, como aplicações Java Web Start em sandbox ou applets Java em sandbox, que dependem do Java sandbox para segurança. Não afeta implantações que executam apenas código confiável instalado por um administrador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JAVA-2026-47035
BIT-JAVA-MIN-2026-47035
BIT-JRE-2026-47035
CVE-2026-47035
OPENSUSE-SU-2026:11368-1

Produtos afetados

Java Se