PT-2020-3454 · Oracle+6 · Java Se Embedded+10

Roman Shemyakin

·

Publicado

2020-07-14

·

Atualizado

2026-05-08

·

CVE-2020-14621

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 7u261, 8u251, 11.0.7 e 14.0.1 do Java SE
Versão 8u251 do Java SE Embedded
Descrição
A vulnerabilidade está relacionada ao componente JAXP e é causada por um controle de acesso inadequado. Ela permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE e o Java SE Embedded, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Isso pode ser explorado fornecendo dados às APIs no componente especificado sem usar aplicativos Java Web Start não confiáveis ou miniaplicativos Java não confiáveis, como por meio de um serviço web.
Recomendações
Para as versões 7u261, 8u251, 11.0.7 e 14.0.1 do Java SE, considere restringir o acesso ao componente JAXP até que um patch esteja disponível.
Para a versão 8u251 do Java SE Embedded, considere restringir o acesso ao componente JAXP até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar o uso de APIs no componente JAXP para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03778
BIT-JAVA-2020-14621
BIT-JAVA-MIN-2020-14621
BIT-JRE-2020-14621
CESA-2020_2968
CESA-2020_2969
CESA-2020_2970
CESA-2020_2972
CESA-2020_2985
CESA-2020_3386
CVE-2020-14621
DLA-2325-1
DSA-4734-1
MGASA-2020-0309
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2020:1175-1
OPENSUSE-SU-2020:1191-1
OPENSUSE-SU-2020:1893-1
OPENSUSE-SU-2020:2048-1
OPENSUSE-SU-2020:2083-1
OPENSUSE-SU-2020_1175-1
OPENSUSE-SU-2020_1191-1
OPENSUSE-SU-2020_1893-1
OPENSUSE-SU-2020_2048-1
OPENSUSE-SU-2020_2083-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:2968
RHSA-2020:2969
RHSA-2020:2970
RHSA-2020:2972
RHSA-2020:2985
RHSA-2020:3098
RHSA-2020:3099
RHSA-2020:3100
RHSA-2020:3101
RHSA-2020:3386
RHSA-2020:3387
RHSA-2020:3388
RHSA-2020:5585
RHSA-2020_2968
RHSA-2020_2969
RHSA-2020_2970
RHSA-2020_2972
RHSA-2020_2985
RHSA-2020_3386
RHSA-2020_3387
RHSA-2020_3388
RHSA-2020_5585
ROSA-SA-2023-2315
SUSE-SU-2020:14482-1
SUSE-SU-2020:14484-1
SUSE-SU-2020:2008-1
SUSE-SU-2020:2143-1
SUSE-SU-2020:2453-1
SUSE-SU-2020:2461-1
SUSE-SU-2020:2482-1
SUSE-SU-2020:2861-1
SUSE-SU-2020:3191-1
SUSE-SU-2020:3460-1
USN-4433-1
USN-4453-1

Produtos afetados

Centos
Ibm Aix
Jaxp
Java Platform
Java Se
Java Se Embedded
Java Web Start
Linuxmint
Red Hat
Suse
Ubuntu