PT-2020-4502 · Oracle+6 · Java Se Embedded+8

Markus Loewe

·

Publicado

2020-10-20

·

Atualizado

2026-05-08

·

CVE-2020-14797

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões 7u271, 8u261, 11.0.8 e 15 do Java SE
Versão 8u261 do Java SE Embedded
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Libraries do Java SE e do Java SE Embedded, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o sistema. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Isso pode ser explorado por meio de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados a APIs no componente especificado.
Recomendações
Para as versões 7u271, 8u261, 11.0.8 e 15 do Java SE, considere desativar o uso do componente Libraries até que um patch esteja disponível.
Para a versão 8u261 do Java SE Embedded, restrinja o acesso ao componente Libraries para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar APIs no componente especificado sem a devida validação de entrada até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05050
BIT-JAVA-2020-14797
BIT-JAVA-MIN-2020-14797
BIT-JRE-2020-14797
CESA-2020_4305
CESA-2020_4307
CESA-2020_4347
CESA-2020_4348
CESA-2020_4350
CESA-2021_0530
CVE-2020-14797
DLA-2412-1
DLA-2412-2
DSA-4779-1
MGASA-2020-0418
OPENSUSE-SU-2020:1893-1
OPENSUSE-SU-2020:1984-1
OPENSUSE-SU-2020:1994-1
OPENSUSE-SU-2020:2048-1
OPENSUSE-SU-2020:2083-1
OPENSUSE-SU-2020_1893-1
OPENSUSE-SU-2020_1984-1
OPENSUSE-SU-2020_1994-1
OPENSUSE-SU-2020_2048-1
OPENSUSE-SU-2020_2083-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
OPENSUSE-SU-2024:10876-1
RHSA-2020:4305
RHSA-2020:4306
RHSA-2020:4307
RHSA-2020:4316
RHSA-2020:4347
RHSA-2020:4348
RHSA-2020:4349
RHSA-2020:4350
RHSA-2020:4352
RHSA-2020:5585
RHSA-2020:5586
RHSA-2020_4305
RHSA-2020_4307
RHSA-2020_4347
RHSA-2020_4348
RHSA-2020_4350
RHSA-2020_5585
RHSA-2020_5586
RHSA-2021:0530
RHSA-2021_0530
ROSA-SA-2023-2312
SUSE-SU-2020:14587-1
SUSE-SU-2020:14588-1
SUSE-SU-2020:3159-1
SUSE-SU-2020:3191-1
SUSE-SU-2020:3310-1
SUSE-SU-2020:3359-1
SUSE-SU-2020:3460-1
SUSE-SU-2020:3932-1
SUSE-SU-2020_14588-1
SUSE-SU-2021:0019-1
SUSE-SU-2021:0032-1
USN-4607-1
USN-4607-2

Produtos afetados

Centos
Ibm Aix
Java Platform
Java Se
Java Se Embedded
Linuxmint
Red Hat
Suse
Ubuntu