PT-2020-1463 · Oracle+6 · Java Se Embedded+8

CVE-2020-2590

·

Publicado

2020-01-14

·

Atualizado

2026-05-08

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE
Versão 8u231 do Java SE Embedded
Descrição
A vulnerabilidade permite que um invasor não autenticado com acesso à rede via Kerberos comprometa o Java SE e o Java SE Embedded, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança. Ela também pode ser explorada por meio de APIs no componente especificado.
Recomendações
Para as versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Para a versão 8u231 do Java SE Embedded, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao protocolo Kerberos para minimizar o risco de exploração.
Evite usar APIs no componente especificado até que o problema seja resolvido.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00446
BIT-JAVA-2020-2590
BIT-JAVA-MIN-2020-2590
BIT-JRE-2020-2590
CESA-2020_0122
CESA-2020_0128
CESA-2020_0157
CESA-2020_0196
CESA-2020_0202
CESA-2020_0541
CESA-2020_0632
CESA-2020_3386
CVE-2020-2590
DLA-2128-1
DSA-4605-1
DSA-4621-1
MGASA-2020-0069
OPENSUSE-SU-2020:0113-1
OPENSUSE-SU-2020:0147-1
OPENSUSE-SU-2020_0113-1
OPENSUSE-SU-2020_0147-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:0122
RHSA-2020:0128
RHSA-2020:0157
RHSA-2020:0196
RHSA-2020:0202
RHSA-2020:0231
RHSA-2020:0232
RHSA-2020:0541
RHSA-2020:0632
RHSA-2020:3386
RHSA-2020:3387
RHSA-2020:3388
RHSA-2020:5585
RHSA-2020_0122
RHSA-2020_0128
RHSA-2020_0157
RHSA-2020_0196
RHSA-2020_0202
RHSA-2020_0541
RHSA-2020_0632
RHSA-2020_3386
RHSA-2020_3387
RHSA-2020_3388
RHSA-2020_5585
SUSE-SU-2020:0140-1
SUSE-SU-2020:0213-1
SUSE-SU-2020:0231-1
SUSE-SU-2020:0261-1
SUSE-SU-2020:0628-1
USN-4257-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Kerberos
Red Hat
Suse
Ubuntu