PT-2026-77345 · Oracle+1 · Graalvm For Jdk+3
CVE-2026-60589
·
Publicado
2026-08-18
·
Atualizado
2026-09-04
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versões 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4 e 26.0.2
Oracle GraalVM for JDK versões 17.0.20 e 21.0.12
Oracle GraalVM Enterprise Edition versão 21.3.19
Description
Um problema de segurança no componente Security permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis. Este problema é acionado ao fornecer dados para APIs dentro do componente afetado, por exemplo, através de um serviço web, sem o uso de aplicações Untrusted Java Web Start ou Untrusted Java applets.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Graalvm Enterprise Edition
Graalvm For Jdk
Java Se
Rocky Linux