PT-2022-6859 · Oracle+9 · Graalvm Enterprise Edition+11
CVE-2022-21618
·
Publicado
2022-10-18
·
Atualizado
2026-05-08
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Oracle Java SE, versões 17.0.4.1 a 19
Oracle GraalVM Enterprise Edition, versões 21.3.3 a 22.2.0
Descrição
O problema está relacionado a uma vulnerabilidade no componente JGSS do Oracle Java SE e do Oracle GraalVM Enterprise Edition, permitindo que um invasor não autenticado com acesso à rede via Kerberos comprometa o sistema. Isso pode resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. A vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança. Ela também pode ser explorada por meio de APIs no componente especificado.
Recomendações
Para as versões 17.0.4.1 a 19 do Oracle Java SE, atualize para uma versão que contenha uma correção para este problema.
Para as versões 21.3.3 a 22.2.0 do Oracle GraalVM Enterprise Edition, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao componente JGSS até que um patch esteja disponível.
Evite usar APIs no componente especificado que forneçam dados a fontes não confiáveis até que o problema seja resolvido.
Exploit
Correção
DoS
RCE
Improper Authentication
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Graalvm Enterprise Edition
Java Platform
Java Se
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu