PT-2024-3736 · Oracle · Oracle Java Se+3
CVE-2024-21005
·
Publicado
2024-04-16
·
Atualizado
2026-05-08
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Oracle Java SE versão 8u401
Oracle GraalVM Enterprise Edition versões 20.3.13 e 21.3.9
Descrição:
A vulnerabilidade permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Oracle Java SE e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o invasor e podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Esta vulnerabilidade se aplica a implantações Java em clientes que executam aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações:
Para o Oracle Java SE versão 8u401, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o Oracle GraalVM Enterprise Edition versão 20.3.13, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o Oracle GraalVM Enterprise Edition versão 21.3.9, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o uso do JavaFX no Oracle Java SE e no Oracle GraalVM Enterprise Edition até que um patch esteja disponível.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Platform
Javafx
Oracle Graalvm Enterprise Edition
Oracle Java Se