PT-2020-3575 · Oracle+5 · Oracle Java Se+6
CVE-2020-14573
·
Publicado
2020-07-14
·
Atualizado
2026-05-08
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Oracle Java SE versões 11.0.7 e 14.0.1
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Hotspot do Oracle Java SE. Isso permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do Java SE. Isso pode ser explorado por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados a APIs no componente especificado sem usar aplicativos ou applets em sandbox. A vulnerabilidade pode ser explorada usando o protocolo HTTP.
Recomendações
Para o Oracle Java SE versão 11.0.7, atualize para uma versão que inclua a correção para este problema.
Para o Oracle Java SE versão 14.0.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Hotspot até que um patch esteja disponível.
Evite usar as APIs vulneráveis no componente Hotspot para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Java Platform
Linuxmint
Oracle Java Se
Red Hat
Suse
Ubuntu