PT-2020-3575 · Oracle+5 · Oracle Java Se+6

CVE-2020-14573

·

Publicado

2020-07-14

·

Atualizado

2026-05-08

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Oracle Java SE versões 11.0.7 e 14.0.1
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Hotspot do Oracle Java SE. Isso permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do Java SE. Isso pode ser explorado por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados a APIs no componente especificado sem usar aplicativos ou applets em sandbox. A vulnerabilidade pode ser explorada usando o protocolo HTTP.
Recomendações
Para o Oracle Java SE versão 11.0.7, atualize para uma versão que inclua a correção para este problema.
Para o Oracle Java SE versão 14.0.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Hotspot até que um patch esteja disponível.
Evite usar as APIs vulneráveis no componente Hotspot para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03908
BIT-JAVA-2020-14573
BIT-JAVA-MIN-2020-14573
BIT-JRE-2020-14573
CESA-2020_2969
CESA-2020_2970
CVE-2020-14573
DSA-4734-1
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2020:1175-1
OPENSUSE-SU-2020:1191-1
OPENSUSE-SU-2020_1175-1
OPENSUSE-SU-2020_1191-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
RHSA-2020:2969
RHSA-2020:2970
RHSA-2020:3098
RHSA-2020:3099
RHSA-2020_2969
RHSA-2020_2970
SUSE-SU-2020:2008-1
SUSE-SU-2020:2143-1
USN-4433-1

Produtos afetados

Centos
Java Platform
Linuxmint
Oracle Java Se
Red Hat
Suse
Ubuntu