PT-2020-3534 · Oracle+6 · Java Se Embedded+8

Markus Loewe

·

Publicado

2020-07-14

·

Atualizado

2026-05-08

·

CVE-2020-14583

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 7u261, 8u251, 11.0.7 e 14.0.1 do Java SE
Versão 8u251 do Java SE Embedded
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Libraries do Oracle Java SE e do Java SE Embedded. Isso pode ser explorado por um invasor não autenticado com acesso à rede por meio de vários protocolos para comprometer o Java SE e o Java SE Embedded, levando potencialmente a uma tomada de controle. A vulnerabilidade afeta implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança. Ela não se aplica a implantações Java que carregam e executam apenas código confiável, normalmente em servidores.
Recomendações
Para as versões 7u261, 8u251, 11.0.7 e 14.0.1 do Java SE, atualize para uma versão que contenha uma correção para este problema.
Para a versão 8u251 do Java SE Embedded, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o uso do componente Bibliotecas até que um patch esteja disponível.
Evite executar código não confiável em implantações Java que dependam da sandbox do Java para segurança.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03866
BIT-JAVA-2020-14583
BIT-JAVA-MIN-2020-14583
BIT-JRE-2020-14583
CESA-2020_2968
CESA-2020_2969
CESA-2020_2970
CESA-2020_2972
CESA-2020_2985
CESA-2020_3386
CVE-2020-14583
DLA-2325-1
DSA-4734-1
MGASA-2020-0309
OPENSUSE-SU-2020:1175-1
OPENSUSE-SU-2020:1191-1
OPENSUSE-SU-2020:1893-1
OPENSUSE-SU-2020:2048-1
OPENSUSE-SU-2020:2083-1
OPENSUSE-SU-2020_1175-1
OPENSUSE-SU-2020_1191-1
OPENSUSE-SU-2020_1893-1
OPENSUSE-SU-2020_2048-1
OPENSUSE-SU-2020_2083-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:2968
RHSA-2020:2969
RHSA-2020:2970
RHSA-2020:2972
RHSA-2020:2985
RHSA-2020:3098
RHSA-2020:3099
RHSA-2020:3100
RHSA-2020:3101
RHSA-2020:3386
RHSA-2020:3387
RHSA-2020:3388
RHSA-2020:5585
RHSA-2020_2968
RHSA-2020_2969
RHSA-2020_2970
RHSA-2020_2972
RHSA-2020_2985
RHSA-2020_3386
RHSA-2020_3387
RHSA-2020_3388
RHSA-2020_5585
ROSA-SA-2023-2315
SUSE-SU-2020:14482-1
SUSE-SU-2020:14484-1
SUSE-SU-2020:2008-1
SUSE-SU-2020:2143-1
SUSE-SU-2020:2453-1
SUSE-SU-2020:2461-1
SUSE-SU-2020:2482-1
SUSE-SU-2020:2861-1
SUSE-SU-2020:3191-1
SUSE-SU-2020:3460-1
USN-4433-1
USN-4453-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Linuxmint
Red Hat
Suse
Ubuntu