PT-2026-70091 · Red Hat+1 · Red Hat Jboss Enterprise Application Platform+1

CVE-2026-15560

·

Publicado

2026-08-11

·

Atualizado

2026-09-01

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas JBoss Enterprise Application Platform (versões afetadas não especificadas)
Descrição Quando o software é executado com a flag -secmgr, o componente JDKBridge do openjdk-orb aceita URLs de codebase CDR (Common Data Representation) fornecidas por atacantes durante a desserialização de objetos na porta :3528. Isso permite que um atacante não autenticado carregue e instancie classes arbitrárias a partir de uma URL remota na JVM do servidor antes que os interceptores de segurança EJB sejam executados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15560
RHSA-2026:53644

Produtos afetados

Red Hat Jboss Enterprise Application Platform
Openjdk-Orb