PT-2020-1456 · Oracle+5 · Java Se Embedded+7
CVE-2020-2583
·
Publicado
2020-01-14
·
Atualizado
2026-05-08
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:P |
Nome do software vulnerável e versões afetadas
Versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE
Versão 8u231 do Java SE Embedded
Descrição
A vulnerabilidade permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE e o Java SE Embedded, resultando em uma negação parcial de serviço. Essa vulnerabilidade é difícil de explorar e se aplica a implantações do Java que carregam e executam código não confiável, dependendo da sandbox do Java para segurança. Ela também pode ser explorada por meio de APIs no componente especificado, como por meio de um serviço web que forneça dados às APIs.
Recomendações
Para as versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para a versão 8u231 do Java SE Embedded, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao componente Serialization até que um patch esteja disponível.
Evite usar APIs no componente Serialization que possam ser exploradas por um invasor até que o problema seja resolvido.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Red Hat
Suse
Ubuntu