PT-2020-2537 · Oracle+5 · Java Se Embedded+7
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 7u251, 8u241, 11.0.6 e 14 do Java SE
Versão 8u241 do Java SE Embedded
Descrição
O problema está relacionado ao controle de acesso insuficiente no componente Bibliotecas do Java SE e do Java SE Embedded, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o sistema. Ataques bem-sucedidos requerem interação humana e podem impactar significativamente outros produtos, resultando potencialmente na tomada de controle do Java SE e do Java SE Embedded. Este problema se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 7u251, 8u241, 11.0.6 e 14 do Java SE, atualize para uma versão que contenha a correção para este problema.
Para a versão 8u241 do Java SE Embedded, atualize para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Bibliotecas até que um patch esteja disponível.
Evite executar código não confiável em implantações Java que dependam da sandbox do Java para segurança.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Red Hat
Suse
Ubuntu