PT-2024-5598 · Ibm+11 · Ibm Sdk+14
Yakov Shafranovich
·
Publicado
2024-07-16
·
Atualizado
2026-05-08
·
CVE-2024-21144
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Oracle Java SE versões 8u411, 8u411-perf, 11.0.23
Oracle GraalVM Enterprise Edition versões 20.3.14, 21.3.10
IBM SDK, Java Technology Edition versões 7.1.0.0 a 7.1.5.18
IBM SDK, Java Technology Edition versões 8.0.0.0 a 8.0.8.26
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Concurrency, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o sistema. Ataques bem-sucedidos podem resultar em uma negação parcial de serviço. Este problema se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox Java para segurança, normalmente em clientes que executam aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox. A vulnerabilidade não se aplica a implantações Java que carregam e executam apenas código confiável, normalmente em servidores.
Recomendações
Para as versões 8u411, 8u411-perf e 11.0.23 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para as versões 20.3.14 e 21.3.10 do Oracle GraalVM Enterprise Edition, atualize para uma versão que inclua a correção para este problema.
Para as versões 7.1.0.0 a 7.1.5.18 do IBM SDK, Java Technology Edition, atualize para uma versão fora desse intervalo.
Para as versões 8.0.0.0 a 8.0.8.26 do IBM SDK, Java Technology Edition, atualize para uma versão fora desse intervalo.
Como solução alternativa temporária, considere restringir o acesso ao componente Concurrency até que um patch esteja disponível.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Graalvm Enterprise Edition
Ibm Aix
Ibm Sdk
Java Platform
Java Se
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu