PT-2026-34092 · Oracle+4 · Graalvm Enterprise Edition+7

Ken Pyle

·

Publicado

2026-01-01

·

Atualizado

2026-06-12

·

CVE-2026-34268

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Oracle Java SE versões 8u481, 8u481-b50, 8u481-perf, 11.0.30, 17.0.18, 21.0.10, 25.0.2, 26 Oracle GraalVM for JDK versões 17.0.18, 21.0.10 Oracle GraalVM Enterprise Edition versão 21.3.17
Description Um problema no componente de Segurança permite que um invasor não autenticado com acesso de logon à infraestrutura onde o software é executado comprometa o sistema. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis. Isso pode ser alcançado usando APIs no componente de Segurança, como por meio de um serviço web que fornece dados para essas APIs. O problema também afeta implantações Java que carregam e executam código não confiável e dependem do sandbox do Java para segurança, tipicamente em clientes que executam aplicativos Java Web Start em sandbox ou applets Java em sandbox.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:9683
ALSA-2026:9686
ALSA-2026:9689
ALSA-2026:9693
BDU:2026-06670
BIT-JAVA-2026-34268
BIT-JAVA-MIN-2026-34268
BIT-JRE-2026-34268
CVE-2026-34268
OPENSUSE-SU-2026:10636-1
OPENSUSE-SU-2026:10637-1
OPENSUSE-SU-2026:10638-1
OPENSUSE-SU-2026:10639-1
OPENSUSE-SU-2026:10656-1
OPENSUSE-SU-2026:10724-1
OPENSUSE-SU-2026:10725-1
OPENSUSE-SU-2026:10726-1
OPENSUSE-SU-2026:10727-1
OPENSUSE-SU-2026:10893-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2026:11403
RHSA-2026:11655
RHSA-2026:11829
RHSA-2026:11902
RHSA-2026:9254
RHSA-2026:9682
RHSA-2026:9683
RHSA-2026:9686
RHSA-2026:9689
RHSA-2026:9693
USN-8327-1
USN-8328-1
USN-8330-1
USN-8331-1
USN-8332-1
USN-8333-1
USN-8334-1
USN-8339-1
USN-8341-1

Produtos afetados

Graalvm Enterprise Edition
Graalvm For Jdk
Java Platform
Java Se
Linuxmint
Red Os
Rocky Linux
Ubuntu