PT-2024-3735 · Oracle+10 · Graalvm For Jdk+13

CVE-2024-21012

·

Publicado

2024-04-16

·

Atualizado

2026-05-08

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas:
Oracle Java SE versões 11.0.22, 17.0.10, 21.0.2, 22
Oracle GraalVM para JDK versões 17.0.10, 21.0.2, 22
Oracle GraalVM Enterprise Edition versões 20.3.13, 21.3.9
Descrição:
O problema está relacionado a uma vulnerabilidade no componente de rede do Oracle Java SE, Oracle GraalVM para JDK e Oracle GraalVM Enterprise Edition. Essa vulnerabilidade permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa os sistemas afetados. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. A vulnerabilidade se aplica a implantações Java em clientes que executam aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox que carregam e executam código não confiável da Internet e dependem da sandbox Java para segurança.
Recomendações:
Para as versões 11.0.22, 17.0.10, 21.0.2 e 22 do Oracle Java SE, atualize para uma versão corrigida para resolver o problema.
Para o Oracle GraalVM para JDK nas versões 17.0.10, 21.0.2 e 22, atualize para uma versão corrigida para resolver o problema.
Para o Oracle GraalVM Enterprise Edition nas versões 20.3.13 e 21.3.9, atualize para uma versão corrigida para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente de rede até que um patch esteja disponível.

Correção

Improper Authorization

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1822
ALSA-2024:1825
ALSA-2024:1828
ALT-PU-2024-17602
ALT-PU-2024-17606
ALT-PU-2024-17608
ALT-PU-2024-17609
ALT-PU-2024-17612
ALT-PU-2024-17613
ALT-PU-2024-17614
ALT-PU-2024-17616
ALT-PU-2024-17618
ALT-PU-2024-17632
ALT-PU-2025-1037
BDU:2024-04081
BIT-JAVA-2024-21012
BIT-JAVA-MIN-2024-21012
BIT-JRE-2024-21012
CESA-2024_1822
CESA-2024_1825
CESA-2024_1828
CVE-2024-21012
DLA-3793-1
DSA-5671-1
DSA-5672-1
MGASA-2024-0179
OESA-2024-1684
OESA-2024-1685
OESA-2024-1686
OESA-2024-1687
OESA-2024-1704
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2024:13871-1
OPENSUSE-SU-2024:13872-1
OPENSUSE-SU-2024:13873-1
OPENSUSE-SU-2024:13875-1
OPENSUSE-SU-2024:13995-1
OPENSUSE-SU-2024:13996-1
OPENSUSE-SU-2024:13998-1
OPENSUSE-SU-2024_1498-2
OPENSUSE-SU-2024_1499-2
OPENSUSE-SU-2024_1859-1
OPENSUSE-SU-2025:0066-1
OPENSUSE-SU-2025:0067-1
RHSA-2024:1821
RHSA-2024:1822
RHSA-2024:1825
RHSA-2024:1828
RHSA-2024_1821
RHSA-2024_1822
RHSA-2024_1825
RHSA-2024_1828
RLSA-2024:1822
RLSA-2024:1828
ROSA-SA-2024-2481
SUSE-SU-2024:1452-1
SUSE-SU-2024:1498-1
SUSE-SU-2024:1498-2
SUSE-SU-2024:1499-1
SUSE-SU-2024:1499-2
SUSE-SU-2024:1845-1
SUSE-SU-2024:1859-1
USN-6811-1
USN-6812-1
USN-6813-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Graalvm Enterprise Edition
Graalvm For Jdk
Java Platform
Java Se
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu