PT-2020-2537 · Oracle+5 · Java Se Embedded+7

·

CVE-2020-2803

·

Publicado

2020-04-14

·

Atualizado

2026-05-08

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 7u251, 8u241, 11.0.6 e 14 do Java SE
Versão 8u241 do Java SE Embedded
Descrição
O problema está relacionado ao controle de acesso insuficiente no componente Bibliotecas do Java SE e do Java SE Embedded, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o sistema. Ataques bem-sucedidos requerem interação humana e podem impactar significativamente outros produtos, resultando potencialmente na tomada de controle do Java SE e do Java SE Embedded. Este problema se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 7u251, 8u241, 11.0.6 e 14 do Java SE, atualize para uma versão que contenha a correção para este problema.
Para a versão 8u241 do Java SE Embedded, atualize para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Bibliotecas até que um patch esteja disponível.
Evite executar código não confiável em implantações Java que dependam da sandbox do Java para segurança.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02548
BIT-JAVA-2020-2803
BIT-JAVA-MIN-2020-2803
BIT-JRE-2020-2803
CESA-2020_1506
CESA-2020_1507
CESA-2020_1508
CESA-2020_1509
CESA-2020_1512
CESA-2020_1514
CESA-2020_1515
CESA-2020_2241
CVE-2020-2803
DLA-2193-1
DSA-4662-1
DSA-4668-1
MGASA-2020-0182
OPENSUSE-SU-2020:0757-1
OPENSUSE-SU-2020:0800-1
OPENSUSE-SU-2020_0757-1
OPENSUSE-SU-2020_0800-1
OPENSUSE-SU-2020_0841-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10875-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:1506
RHSA-2020:1507
RHSA-2020:1508
RHSA-2020:1509
RHSA-2020:1512
RHSA-2020:1514
RHSA-2020:1515
RHSA-2020:1516
RHSA-2020:1517
RHSA-2020:2236
RHSA-2020:2237
RHSA-2020:2238
RHSA-2020:2239
RHSA-2020:2241
RHSA-2020_1506
RHSA-2020_1507
RHSA-2020_1508
RHSA-2020_1509
RHSA-2020_1512
RHSA-2020_1514
RHSA-2020_1515
RHSA-2020_2236
RHSA-2020_2237
RHSA-2020_2238
RHSA-2020_2239
RHSA-2020_2241
SUSE-SU-2020:14391-1
SUSE-SU-2020:14398-1
SUSE-SU-2020:1511-1
SUSE-SU-2020:1511-2
SUSE-SU-2020:1569-1
SUSE-SU-2020:1569-2
SUSE-SU-2020:1571-1
SUSE-SU-2020:1572-1
SUSE-SU-2020:1683-1
SUSE-SU-2020:1684-1
SUSE-SU-2020:1685-1
SUSE-SU-2020:1686-1
SUSE-SU-2020_1511-1
SUSE-SU-2020_1511-2
SUSE-SU-2020_1569-1
SUSE-SU-2020_1569-2
SUSE-SU-2020_1571-1
SUSE-SU-2020_1572-1
USN-4337-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Red Hat
Suse
Ubuntu