PT-2025-4239 · Oracle+10 · Oracle Graalvm For Jdk+13

CVE-2025-21502

·

Publicado

2025-01-21

·

Atualizado

2026-06-12

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1 Oracle GraalVM for JDK versões 17.0.13, 21.0.5, 23.0.1 Oracle GraalVM Enterprise Edition versões 20.3.16, 21.3.12
Descrição Uma vulnerabilidade difícil de explorar permite que atacantes não autenticados com acesso à rede via múltiplos protocolos comprometam o Oracle Java SE, o Oracle GraalVM for JDK e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis, bem como acesso não autorizado de leitura a um subconjunto de dados acessíveis. Esta vulnerabilidade pode ser explorada mediante o uso de APIs no componente especificado, por exemplo, através de um serviço web que fornece dados às APIs. Também se aplica a implantações Java, tipicamente em clientes executando aplicações Java Web Start em sandbox ou applets Java em sandbox, que carregam e executam código não confiável e dependem da sandbox Java para segurança.
Recomendações Para as versões do Oracle Java SE 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para as versões do Oracle GraalVM for JDK 17.0.13, 21.0.5, 23.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para as versões do Oracle GraalVM Enterprise Edition 20.3.16, 21.3.12, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao componente vulnerável até que uma correção esteja disponível. Evite usar APIs no componente especificado até que o problema seja resolvido.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0422
ALSA-2025:0426
ALT-PU-2025-2075
ALT-PU-2025-2083
ALT-PU-2025-2089
ALT-PU-2025-2095
ALT-PU-2025-2143
ALT-PU-2025-2145
ALT-PU-2025-6156
ALT-PU-2025-6294
BDU:2025-01180
BIT-JAVA-2025-21502
BIT-JAVA-MIN-2025-21502
BIT-JRE-2025-21502
CESA-2025_0422
CESA-2025_0426
CESA-2025_2615
CVE-2025-21502
DLA-4037-1
DLA-4043-1
DSA-5857-1
INFSA-2025_0422
INFSA-2025_0426
MGASA-2025-0042
OPENSUSE-SU-2025:0066-1
OPENSUSE-SU-2025:0067-1
OPENSUSE-SU-2025:14682-1
OPENSUSE-SU-2025:14685-1
OPENSUSE-SU-2025:14686-1
OPENSUSE-SU-2025:14747-1
OPENSUSE-SU-2025:14748-1
OPENSUSE-SU-2025:14755-1
OPENSUSE-SU-2025:14824-1
OPENSUSE-SU-2025_0279-1
OPENSUSE-SU-2025_0338-1
OPENSUSE-SU-2025_0339-1
OPENSUSE-SU-2025_0674-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2025:0421
RHSA-2025:0422
RHSA-2025:0423
RHSA-2025:0426
RHSA-2025:0429
RHSA-2025:2615
RHSA-2025_0422
RHSA-2025_0426
RHSA-2025_2615
RLSA-2025:0426
SUSE-SU-2025:0235-1
SUSE-SU-2025:0279-1
SUSE-SU-2025:0338-1
SUSE-SU-2025:0339-1
SUSE-SU-2025:0674-1
SUSE-SU-2025:0675-1
SUSE-SU-2025_0235-1
SUSE-SU-2025_0279-1
SUSE-SU-2025_0338-1
SUSE-SU-2025_0339-1
USN-7252-1
USN-7253-1
USN-7254-1
USN-7255-1
USN-7338-1
USN-7339-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Java Platform
Linuxmint
Oracle Graalvm Enterprise Edition
Oracle Graalvm For Jdk
Oracle Java Se
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu