PT-2025-16432 · Oracle+11 · Oracle Graalvm For Jdk+14

CVE-2025-30698

·

Publicado

2025-04-15

·

Atualizado

2026-06-12

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle Java SE 8u441, 8u441-perf, 11.0.26, 17.0.14, 21.0.6, 24 Versões do Oracle GraalVM para JDK 17.0.14, 21.0.6, 24 Versões do Oracle GraalVM Enterprise Edition 20.3.17, 21.3.13
Descrição Uma vulnerabilidade de difícil exploração nos produtos Oracle Java SE, Oracle GraalVM para JDK e Oracle GraalVM Enterprise Edition permite que um atacante não autenticado com acesso à rede via múltiplos protocolos comprometa esses sistemas. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis, bem como acesso não autorizado de leitura a um subconjunto de dados acessíveis e a capacidade de causar uma negação de serviço parcial. Esta vulnerabilidade aplica-se a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou applets Java em sandbox, e que dependem da sandbox Java para segurança.
Recomendações Para as versões do Oracle Java SE 8u441, 8u441-perf, 11.0.26, 17.0.14, 21.0.6, 24, atualize para uma versão que inclua a correção para este problema. Para as versões do Oracle GraalVM para JDK 17.0.14, 21.0.6, 24, atualize para uma versão que inclua a correção para este problema. Para as versões do Oracle GraalVM Enterprise Edition 20.3.17, 21.3.13, atualize para uma versão que inclua a correção para este problema. Como medida temporária, considere restringir o acesso a código não confiável, como código proveniente da internet, para minimizar o risco de exploração.

Exploit

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3845
ALSA-2025:3852
ALSA-2025:3855
ALSA-2025:7508
ALT-PU-2025-6146
ALT-PU-2025-6150
ALT-PU-2025-6152
ALT-PU-2025-6156
ALT-PU-2025-6162
ALT-PU-2025-6172
ALT-PU-2025-6290
ALT-PU-2025-6292
ALT-PU-2025-6294
ALT-PU-2025-6300
ALT-PU-2025-6317
BDU:2025-11078
BIT-JAVA-2025-30698
BIT-JAVA-MIN-2025-30698
BIT-JRE-2025-30698
CESA-2025_3845
CESA-2025_3852
CESA-2025_3855
CESA-2025_8431
CVE-2025-30698
DLA-4173-1
DLA-4174-1
DSA-5913-1
INFSA-2025_3845
INFSA-2025_3852
INFSA-2025_3855
MGASA-2025-0156
OESA-2025-2072
OPENSUSE-SU-2025:15022-1
OPENSUSE-SU-2025:15023-1
OPENSUSE-SU-2025:15024-1
OPENSUSE-SU-2025:15053-1
OPENSUSE-SU-2025:15077-1
OPENSUSE-SU-2025:15078-1
OPENSUSE-SU-2025:15079-1
OPENSUSE-SU-2025:15080-1
OPENSUSE-SU-2025_01788-1
OPENSUSE-SU-2025_1429-1
OPENSUSE-SU-2025_1487-1
OPENSUSE-SU-2025_1490-1
OPENSUSE-SU-2025_1525-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2025:3844
RHSA-2025:3845
RHSA-2025:3848
RHSA-2025:3852
RHSA-2025:3855
RHSA-2025:7508
RHSA-2025:8063
RHSA-2025:8431
RHSA-2025_3845
RHSA-2025_3852
RHSA-2025_3855
RHSA-2025_8431
ROSA-SA-2025-2874
SUSE-SU-2025:01487-1
SUSE-SU-2025:01487-2
SUSE-SU-2025:01490-1
SUSE-SU-2025:01525-1
SUSE-SU-2025:01770-1
SUSE-SU-2025:01788-1
SUSE-SU-2025:01954-1
SUSE-SU-2025:1399-1
SUSE-SU-2025:1429-1
SUSE-SU-2025:1487-1
SUSE-SU-2025:1490-1
SUSE-SU-2025:1524-1
SUSE-SU-2025:1525-1
SUSE-SU-2025_01770-1
SUSE-SU-2025_01788-1
USN-7480-1
USN-7481-1
USN-7482-1
USN-7483-1
USN-7484-1
USN-7531-1
USN-7533-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Java Platform
Linuxmint
Oracle Graalvm Enterprise Edition
Oracle Graalvm For Jdk
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu