PT-2026-3682 · Oracle+3 · Graalvm For Jdk 17.0.17+13

Mingijung

·

Publicado

2026-01-20

·

Atualizado

2026-06-12

·

CVE-2026-21932

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Java SE versões 8u471, 8u471-b50, 8u471-perf, 11.0.29, 17.0.17, 21.0.9, 25.0.1 Oracle GraalVM for JDK versões 17.0.17 e 21.0.9 Oracle GraalVM Enterprise Edition versão 21.3.16
Descrição Existe uma vulnerabilidade facilmente explorável no Oracle Java SE, Oracle GraalVM for JDK e Oracle GraalVM Enterprise Edition, especificamente dentro dos componentes AWT e JavaFX. Um atacante não autenticado com acesso à rede, utilizando múltiplos protocolos, pode comprometer o software. A exploração bem-sucedida requer interação de um usuário que não o atacante. O problema afeta principalmente implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start ou applets que dependem da sandbox do Java para segurança. A exploração pode levar à modificação, criação ou exclusão não autorizadas de dados críticos acessíveis pelo Oracle Java SE, Oracle GraalVM for JDK e Oracle GraalVM Enterprise Edition.
Recomendações Oracle Java SE versão 8u471-b50 deve ser atualizada. Oracle Java SE versão 8u471 deve ser atualizada. Oracle Java SE versão 8u471-perf deve ser atualizada. Oracle Java SE versão 11.0.29 deve ser atualizada. Oracle Java SE versão 17.0.17 deve ser atualizada. Oracle Java SE versão 21.0.9 deve ser atualizada. Oracle Java SE versão 25.0.1 deve ser atualizada. Oracle GraalVM for JDK versão 17.0.17 deve ser atualizada. Oracle GraalVM for JDK versão 21.0.9 deve ser atualizada. Oracle GraalVM Enterprise Edition versão 21.3.16 deve ser atualizada.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00681
BIT-JAVA-2026-21932
BIT-JAVA-MIN-2026-21932
BIT-JRE-2026-21932
CVE-2026-21932
OPENSUSE-SU-2026:10091-1
OPENSUSE-SU-2026:10092-1
OPENSUSE-SU-2026:10093-1
OPENSUSE-SU-2026:10108-1
OPENSUSE-SU-2026:10136-1
OPENSUSE-SU-2026:20126-1
OPENSUSE-SU-2026:20134-1
OPENSUSE-SU-2026:20143-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
SUSE-SU-2026:0341-1
SUSE-SU-2026:0342-1
SUSE-SU-2026:0363-1
SUSE-SU-2026:0382-1
SUSE-SU-2026:0389-1
SUSE-SU-2026:0390-1
SUSE-SU-2026:0414-1
SUSE-SU-2026:0415-1
SUSE-SU-2026:0441-1
SUSE-SU-2026:0504-1
SUSE-SU-2026:20190-1
SUSE-SU-2026:20199-1
SUSE-SU-2026:20215-1
USN-7995-1
USN-7996-1
USN-7997-1
USN-7998-1
USN-8000-1
USN-8001-1
USN-8002-1
USN-8003-1

Produtos afetados

Graalvm Enterprise Edition 21.3.16
Graalvm For Jdk 17.0.17
Graalvm For Jdk 21.0.9
Java Platform
Java Se 11.0.29
Java Se 17.0.17
Java Se 21.0.9
Java Se 25.0.1
Java Se 8U471
Java Se 8U471-B50
Java Se 8U471-Perf
Linuxmint
Red Os
Ubuntu