PT-2026-62217 · Oracle · Java Se+1
CVE-2026-47057
·
Publicado
2026-07-21
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versões 8u491 e 8u491-perf
Oracle Java SE versão 11.0.31
Description
Um problema no componente Scripting permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. Isso pode ser alcançado utilizando APIs no componente afetado, como por meio de um serviço web que fornece dados para essas APIs. A falha também impacta implantações Java que carregam e executam código não confiável, como aplicações Java Web Start em sandbox ou applets Java em sandbox, que dependem do sandbox do Java para segurança. A exploração bem-sucedida pode levar a um travamento ou a um erro repetível frequentemente, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o serviço torna-se indisponível para seus usuários pretendidos.
Recommendations
Atualize as versões 8u491 e 8u491-perf do Oracle Java SE para uma versão mais recente.
Atualize a versão 11.0.31 do Oracle Java SE para a versão 11.0.32 ou posterior.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Platform
Java Se