PT-2020-3598 · Oracle+6 · Java Se Embedded+8

Johannes Kuhn

·

Publicado

2020-07-14

·

Atualizado

2026-05-08

·

CVE-2020-14556

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões 8u251, 11.0.7 e 14.0.1 do Java SE
Versão 8u251 do Java SE Embedded
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Libraries do Oracle Java SE e do Java SE Embedded. Isso permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE e o Java SE Embedded. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis pelo Java SE e Java SE Embedded, bem como acesso não autorizado para leitura de um subconjunto desses dados. Essa vulnerabilidade pode ser explorada por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados a APIs no componente especificado sem usar aplicativos ou applets em sandbox.
Recomendações
Para as versões 8u251, 11.0.7 e 14.0.1 do Java SE, atualize para uma versão que contenha a correção para este problema.
Para a versão 8u251 do Java SE Embedded, atualize para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Libraries até que um patch esteja disponível.
Evite usar as APIs vulneráveis no componente especificado até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03932
BIT-JAVA-2020-14556
BIT-JAVA-MIN-2020-14556
BIT-JRE-2020-14556
CESA-2020_2968
CESA-2020_2969
CESA-2020_2970
CESA-2020_2972
CESA-2020_2985
CESA-2020_3386
CVE-2020-14556
DLA-2325-1
DSA-4734-1
MGASA-2020-0309
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2020:1175-1
OPENSUSE-SU-2020:1191-1
OPENSUSE-SU-2020:1893-1
OPENSUSE-SU-2020:2048-1
OPENSUSE-SU-2020:2083-1
OPENSUSE-SU-2020_1175-1
OPENSUSE-SU-2020_1191-1
OPENSUSE-SU-2020_1893-1
OPENSUSE-SU-2020_2048-1
OPENSUSE-SU-2020_2083-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
OPENSUSE-SU-2024:10875-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:2968
RHSA-2020:2969
RHSA-2020:2970
RHSA-2020:2972
RHSA-2020:2985
RHSA-2020:3098
RHSA-2020:3099
RHSA-2020:3100
RHSA-2020:3101
RHSA-2020:3386
RHSA-2020:5585
RHSA-2020_2968
RHSA-2020_2969
RHSA-2020_2970
RHSA-2020_2972
RHSA-2020_2985
RHSA-2020_3386
RHSA-2020_5585
SUSE-SU-2020:2008-1
SUSE-SU-2020:2143-1
SUSE-SU-2020:2453-1
SUSE-SU-2020:2461-1
SUSE-SU-2020:3191-1
SUSE-SU-2020:3460-1
SUSE-SU-2020_2008-1
SUSE-SU-2020_2143-1
SUSE-SU-2020_3191-1
SUSE-SU-2020_3460-1
USN-4433-1
USN-4453-1

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Linuxmint
Red Hat
Suse
Ubuntu