PT-2026-34084 · Oracle+3 · Graalvm Enterprise Edition+6

Thomas Beckers

·

Publicado

2026-01-01

·

Atualizado

2026-06-12

·

CVE-2026-22016

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions Oracle Java SE versões 8u481, 11.0.30, 17.0.18, 21.0.10, 25.0.2 e 26 Oracle GraalVM for JDK versões 17.0.18 e 21.0.10 Oracle GraalVM Enterprise Edition versão 21.3.17
Description Um problema no componente JAXP permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. Isso pode ser alcançado utilizando APIs no componente especificado, como por meio de um serviço web que fornece dados para as APIs. A falha também afeta implantações Java que carregam e executam código não confiável, tipicamente em clientes que executam aplicações Java Web Start em sandbox ou applets Java em sandbox que dependem do sandbox do Java para segurança. A exploração bem-sucedida pode resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Deserialization of Untrusted Data

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:9683
ALSA-2026:9686
ALSA-2026:9689
ALSA-2026:9693
BDU:2026-06611
BIT-JAVA-2026-22016
BIT-JAVA-MIN-2026-22016
BIT-JRE-2026-22016
CVE-2026-22016
OPENSUSE-SU-2026:10636-1
OPENSUSE-SU-2026:10637-1
OPENSUSE-SU-2026:10638-1
OPENSUSE-SU-2026:10639-1
OPENSUSE-SU-2026:10656-1
OPENSUSE-SU-2026:10724-1
OPENSUSE-SU-2026:10725-1
OPENSUSE-SU-2026:10726-1
OPENSUSE-SU-2026:10727-1
OPENSUSE-SU-2026:10893-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2026:11403
RHSA-2026:11655
RHSA-2026:11829
RHSA-2026:11902
RHSA-2026:9254
RHSA-2026:9682
RHSA-2026:9683
RHSA-2026:9686
RHSA-2026:9689
RHSA-2026:9693
USN-8327-1
USN-8328-1
USN-8330-1
USN-8331-1
USN-8332-1
USN-8333-1
USN-8334-1
USN-8339-1
USN-8341-1

Produtos afetados

Graalvm Enterprise Edition
Graalvm For Jdk
Java Platform
Java Se
Linuxmint
Rocky Linux
Ubuntu