PT-2020-2541 · Oracle+5 · Java Se Embedded+7

CVE-2020-2754

·

Publicado

2020-04-14

·

Atualizado

2026-05-08

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:N/A:P
Nome do software vulnerável e versões afetadas
Versões 8u241, 11.0.6 e 14 do Java SE
Versão 8u241 do Java SE Embedded
Descrição
O problema está relacionado ao componente Scripting e se deve a controles de acesso insuficientes. Ele permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE e o Java SE Embedded, resultando em uma negação parcial de serviço. Isso pode ser explorado por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou pelo fornecimento de dados a APIs no componente especificado. A vulnerabilidade pode afetar tanto as implantações de Java no cliente quanto no servidor.
Recomendações
Para as versões 8u241, 11.0.6 e 14 do Java SE, considere desativar o componente Scripting até que um patch esteja disponível.
Para a versão 8u241 do Java SE Embedded, restrinja o acesso ao componente Scripting para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar APIs no componente especificado sem controles de acesso adequados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02552
BIT-JAVA-2020-2754
BIT-JAVA-MIN-2020-2754
BIT-JRE-2020-2754
CESA-2020_1506
CESA-2020_1509
CESA-2020_1512
CESA-2020_1514
CESA-2020_1515
CESA-2020_2241
CVE-2020-2754
DSA-4662-1
DSA-4668-1
MGASA-2020-0182
OPENSUSE-SU-2020:0757-1
OPENSUSE-SU-2020:0800-1
OPENSUSE-SU-2020_0757-1
OPENSUSE-SU-2020_0800-1
OPENSUSE-SU-2020_0841-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10875-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:1506
RHSA-2020:1509
RHSA-2020:1512
RHSA-2020:1514
RHSA-2020:1515
RHSA-2020:1516
RHSA-2020:1517
RHSA-2020:2237
RHSA-2020:2239
RHSA-2020:2241
RHSA-2020_1506
RHSA-2020_1509
RHSA-2020_1512
RHSA-2020_1514
RHSA-2020_1515
RHSA-2020_2237
RHSA-2020_2239
RHSA-2020_2241
SUSE-SU-2020:1511-1
SUSE-SU-2020:1511-2
SUSE-SU-2020:1569-1
SUSE-SU-2020:1569-2
SUSE-SU-2020:1572-1
SUSE-SU-2020:1684-1
SUSE-SU-2020:1685-1
SUSE-SU-2020:1686-1
SUSE-SU-2020_1511-1
SUSE-SU-2020_1511-2
SUSE-SU-2020_1569-1
SUSE-SU-2020_1569-2
SUSE-SU-2020_1572-1
SUSE-SU-2020_1686-1
USN-4337-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Red Hat
Suse
Ubuntu