PT-2025-4239 · Oracle+10 · Oracle Graalvm For Jdk+13
CVE-2025-21502
·
Publicado
2025-01-21
·
Atualizado
2026-06-12
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versões 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1
Oracle GraalVM for JDK versões 17.0.13, 21.0.5, 23.0.1
Oracle GraalVM Enterprise Edition versões 20.3.16, 21.3.12
Descrição
Uma vulnerabilidade difícil de explorar permite que atacantes não autenticados com acesso à rede via múltiplos protocolos comprometam o Oracle Java SE, o Oracle GraalVM for JDK e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis, bem como acesso não autorizado de leitura a um subconjunto de dados acessíveis. Esta vulnerabilidade pode ser explorada mediante o uso de APIs no componente especificado, por exemplo, através de um serviço web que fornece dados às APIs. Também se aplica a implantações Java, tipicamente em clientes executando aplicações Java Web Start em sandbox ou applets Java em sandbox, que carregam e executam código não confiável e dependem da sandbox Java para segurança.
Recomendações
Para as versões do Oracle Java SE 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para as versões do Oracle GraalVM for JDK 17.0.13, 21.0.5, 23.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para as versões do Oracle GraalVM Enterprise Edition 20.3.16, 21.3.12, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao componente vulnerável até que uma correção esteja disponível.
Evite usar APIs no componente especificado até que o problema seja resolvido.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Java Platform
Linuxmint
Oracle Graalvm Enterprise Edition
Oracle Graalvm For Jdk
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu