PT-2024-9760 · Oracle+10 · Oracle Java Se+11
CVE-2024-21210
·
Publicado
2024-10-15
·
Atualizado
2026-06-12
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Oracle Java SE 8u421 a 8u421-perf, 11.0.24, 17.0.12, 21.0.4 e 23
Descrição
A vulnerabilidade permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Oracle Java SE, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do Oracle Java SE. Isso pode ser explorado usando APIs no componente especificado, por exemplo, por meio de um serviço web que forneça dados às APIs. A vulnerabilidade também se aplica a implantações Java que carregam e executam código não confiável e dependem da sandbox do Java para segurança.
Recomendações
Para as versões 8u421 e 8u421-perf do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para a versão 11.0.24 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para a versão 17.0.12 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para a versão 21.0.4 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Para a versão 23 do Oracle Java SE, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso às APIs no componente Hotspot para minimizar o risco de exploração.
Exploit
Correção
DoS
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Java Platform
Linuxmint
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu