PT-2020-1476 · Oracle+5 · Java Se Embedded+7

CVE-2020-2604

·

Publicado

2020-01-14

·

Atualizado

2026-05-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE
Versão 8u231 do Java SE Embedded
Descrição
O problema está relacionado ao controle de acesso insuficiente no componente de serialização do Oracle Java SE e do Java SE Embedded. Ele pode ser explorado por um invasor não autenticado com acesso à rede por meio de vários protocolos para comprometer o Java SE e o Java SE Embedded, resultando potencialmente em uma tomada de controle. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança. Ela também pode ser explorada por meio de APIs no componente especificado.
Recomendações
Para as versões 7u241, 8u231, 11.0.5 e 13.0.1 do Java SE, atualize para uma versão que contenha uma correção para este problema.
Para a versão 8u231 do Java SE Embedded, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Serialization até que um patch esteja disponível.
Evite usar APIs no componente especificado para fornecer dados de fontes não confiáveis até que o problema seja resolvido.

Exploit

Correção

DoS

Deserialization of Untrusted Data

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00459
BIT-JAVA-2020-2604
BIT-JAVA-MIN-2020-2604
BIT-JRE-2020-2604
CESA-2020_0122
CESA-2020_0128
CESA-2020_0157
CESA-2020_0196
CESA-2020_0202
CESA-2020_0465
CESA-2020_0541
CESA-2020_0632
CVE-2020-2604
DLA-2128-1
DSA-4605-1
DSA-4621-1
MGASA-2020-0069
OPENSUSE-SU-2020:0113-1
OPENSUSE-SU-2020:0147-1
OPENSUSE-SU-2020_0113-1
OPENSUSE-SU-2020_0147-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:0122
RHSA-2020:0128
RHSA-2020:0157
RHSA-2020:0196
RHSA-2020:0202
RHSA-2020:0231
RHSA-2020:0232
RHSA-2020:0465
RHSA-2020:0467
RHSA-2020:0468
RHSA-2020:0469
RHSA-2020:0470
RHSA-2020:0541
RHSA-2020:0632
RHSA-2020:0856
RHSA-2020_0122
RHSA-2020_0128
RHSA-2020_0157
RHSA-2020_0196
RHSA-2020_0202
RHSA-2020_0465
RHSA-2020_0467
RHSA-2020_0468
RHSA-2020_0469
RHSA-2020_0470
RHSA-2020_0541
RHSA-2020_0632
SUSE-SU-2020:0140-1
SUSE-SU-2020:0213-1
SUSE-SU-2020:0231-1
SUSE-SU-2020:0261-1
SUSE-SU-2020:0456-1
SUSE-SU-2020:0466-1
SUSE-SU-2020:0528-1
SUSE-SU-2020:0628-1
SUSE-SU-2020:14286-1
SUSE-SU-2020:14287-1
USN-4257-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Red Hat
Suse
Ubuntu