PT-2026-77345 · Oracle+1 · Graalvm For Jdk+3

CVE-2026-60589

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4 e 26.0.2 Oracle GraalVM for JDK versões 17.0.20 e 21.0.12 Oracle GraalVM Enterprise Edition versão 21.3.19
Description Um problema de segurança no componente Security permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis. Este problema é acionado ao fornecer dados para APIs dentro do componente afetado, por exemplo, através de um serviço web, sem o uso de aplicações Untrusted Java Web Start ou Untrusted Java applets.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55775
ALSA-2026:55781
ALSA-2026:55787
ALSA-2026:55798
BIT-JAVA-2026-60589
BIT-JAVA-MIN-2026-60589
BIT-JRE-2026-60589
CVE-2026-60589
OPENSUSE-SU-2026:11594-1
OPENSUSE-SU-2026:11595-1
OPENSUSE-SU-2026:11620-1
OPENSUSE-SU-2026:11621-1
OPENSUSE-SU-2026:11652-1
OPENSUSE-SU-2026:21714-1
OPENSUSE-SU-2026:21745-1
OPENSUSE-SU-2026:21759-1
RHSA-2026:55774
RHSA-2026:55775
RHSA-2026:55778
RHSA-2026:55781
RHSA-2026:55787
RHSA-2026:55798
RHSA-2026:57175
RHSA-2026:57177
RHSA-2026:57765
RHSA-2026:58266

Produtos afetados

Graalvm Enterprise Edition
Graalvm For Jdk
Java Se
Rocky Linux