PT-2026-62218 · Oracle · Java Se+1
CVE-2026-47058
·
Publicado
2026-07-21
·
Atualizado
2026-08-25
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versão 8u491
Oracle Java SE versão 8u491-perf
Oracle Java SE versões anteriores a 11.0.32
Descrição
Uma falha no componente Scripting permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. Isso pode ser alcançado utilizando APIs no componente afetado, como por meio de um serviço web que fornece dados para essas APIs. O problema também impacta implantações Java que carregam e executam código não confiável, como aplicações Java Web Start em sandbox ou applets Java em sandbox, que dependem do sandbox do Java para segurança. A exploração bem-sucedida pode levar ao acesso, criação, exclusão ou modificação não autorizada de dados críticos ou de todos os dados acessíveis pelo software.
Recomendações
Atualize o Oracle Java SE versão 8u491 para uma versão mais recente.
Atualize o Oracle Java SE versão 8u491-perf para uma versão mais recente.
Atualize o Oracle Java SE para a versão 11.0.32 ou posterior.
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Platform
Java Se