PT-2026-3675 · Oracle+4 · Java Se 8U471-Perf+14

CVE-2026-21925

·

Publicado

2026-01-20

·

Atualizado

2026-06-12

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u471, 8u471-b50, 8u471-perf Oracle Java SE versão 11.0.29 Oracle Java SE versão 17.0.17 Oracle Java SE versão 21.0.9 Oracle Java SE versão 25.0.1 Oracle GraalVM para JDK versões 17.0.17 e 21.0.9 Oracle GraalVM Enterprise Edition versão 21.3.16
Descrição Existe um problema de difícil exploração no componente RMI do Oracle Java SE, do Oracle GraalVM para JDK e do Oracle GraalVM Enterprise Edition. Um atacante não autenticado com acesso à rede por meio de múltiplos protocolos pode comprometer o software. Ataques bem-sucedidos podem levar à modificação não autorizada, inserção, exclusão ou leitura de dados acessíveis. O problema pode ser explorado por meio de APIs, como por meio de um serviço web que fornece dados a essas APIs. Também afeta implantações Java que carregam e executam código não confiável, dependendo da sandbox do Java para segurança.
Recomendações As versões do Oracle Java SE anteriores a 8u471, 8u471-b50 e 8u471-perf devem ser atualizadas. A versão 11.0.29 do Oracle Java SE deve ser atualizada. As versões do Oracle Java SE anteriores a 17.0.17 devem ser atualizadas. As versões do Oracle Java SE anteriores a 21.0.9 devem ser atualizadas. As versões do Oracle Java SE anteriores a 25.0.1 devem ser atualizadas. As versões do Oracle GraalVM para JDK anteriores a 17.0.17 e 21.0.9 devem ser atualizadas. A versão 21.3.16 do Oracle GraalVM Enterprise Edition deve ser atualizada.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0927
ALSA-2026:0928
ALSA-2026:0932
ALSA-2026:0933
BDU:2026-00695
BIT-JAVA-2026-21925
BIT-JAVA-MIN-2026-21925
BIT-JRE-2026-21925
CVE-2026-21925
MGASA-2026-0024
OPENSUSE-SU-2026:10091-1
OPENSUSE-SU-2026:10092-1
OPENSUSE-SU-2026:10093-1
OPENSUSE-SU-2026:10108-1
OPENSUSE-SU-2026:10133-1
OPENSUSE-SU-2026:10134-1
OPENSUSE-SU-2026:10135-1
OPENSUSE-SU-2026:10136-1
OPENSUSE-SU-2026:10137-1
OPENSUSE-SU-2026:10138-1
OPENSUSE-SU-2026:20126-1
OPENSUSE-SU-2026:20134-1
OPENSUSE-SU-2026:20143-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2026:0847
RHSA-2026:0927
RHSA-2026:0928
RHSA-2026:0931
RHSA-2026:0932
RHSA-2026:0933
RHSA-2026:4832
SUSE-SU-2026:0341-1
SUSE-SU-2026:0342-1
SUSE-SU-2026:0363-1
SUSE-SU-2026:0382-1
SUSE-SU-2026:0389-1
SUSE-SU-2026:0390-1
SUSE-SU-2026:0414-1
SUSE-SU-2026:0415-1
SUSE-SU-2026:0441-1
SUSE-SU-2026:0504-1
SUSE-SU-2026:20190-1
SUSE-SU-2026:20199-1
SUSE-SU-2026:20215-1
USN-7995-1
USN-7996-1
USN-7997-1
USN-7998-1
USN-8000-1
USN-8001-1
USN-8002-1
USN-8003-1

Produtos afetados

Graalvm Enterprise Edition 21.3.16
Graalvm For Jdk 17.0.17
Graalvm For Jdk 21.0.9
Java Platform
Java Se 11.0.29
Java Se 17.0.17
Java Se 21.0.9
Java Se 25.0.1
Java Se 8U471
Java Se 8U471-B50
Java Se 8U471-Perf
Linuxmint
Red Os
Rocky Linux
Ubuntu