PT-2020-4487 · Oracle+6 · Java Se+7
Publicado
2020-10-20
·
Atualizado
2026-05-08
·
CVE-2020-14803
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 11.0.8 a 15 do Java SE
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Libraries do Java SE, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE. Ataques bem-sucedidos podem resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis do Java SE. Essa vulnerabilidade se aplica a implantações do Java, normalmente em clientes que executam aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 11.0.8 a 15 do Java SE, atualize para uma versão que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Java Platform
Java Se
Linuxmint
Red Hat
Suse
Ubuntu