PT-2020-4500 · Oracle+6 · Java Se Embedded+8
CVE-2020-14782
·
Publicado
2020-10-20
·
Atualizado
2026-05-08
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões 7u271, 8u261, 11.0.8 e 15 do Java SE
Versão 8u261 do Java SE Embedded
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Libraries do Java SE e do Java SE Embedded, permitindo que um invasor remoto modifique, adicione ou exclua dados. Isso pode ser explorado por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados a APIs no componente especificado. Ataques bem-sucedidos podem resultar em acesso não autorizado a alguns dos dados acessíveis do Java SE e do Java SE Embedded.
Recomendações
Para as versões 7u271, 8u261, 11.0.8 e 15 do Java SE, atualize para uma versão que inclua a correção para este problema.
Para a versão 8u261 do Java SE Embedded, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Bibliotecas até que um patch esteja disponível.
Evite usar aplicativos Java Web Start em sandbox e miniaplicativos Java em sandbox até que o problema seja resolvido.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Linuxmint
Red Hat
Suse
Ubuntu