PT-2026-3695 · Oracle+4 · Oracle Graalvm For Jdk+7

Ireneusz Pastusiak

·

Publicado

2026-01-20

·

Atualizado

2026-06-12

·

CVE-2026-21945

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle Java SE 8u471, 8u471-b50, 8u471-perf, 11.0.29, 17.0.17, 21.0.9, 25.0.1 Versões do Oracle GraalVM para JDK 17.0.17 e 21.0.9 Versão 21.3.16 do Oracle GraalVM Enterprise Edition
Descrição Existe uma falha facilmente explorável no Oracle Java SE, no Oracle GraalVM para JDK e no Oracle GraalVM Enterprise Edition. Um atacante não autenticado com acesso à rede, através de múltiplos protocolos, pode comprometer o software. A exploração bem-sucedida pode levar a uma condição de negação de serviço (DoS), causando travamentos ou falhas frequentes. Esta falha afeta principalmente implantações Java que carregam e executam código não confiável dentro de um ambiente sandbox, como aplicações Java Web Start ou applets. Geralmente, não impacta implantações Java no lado do servidor que executam apenas código confiável.
Recomendações Atualize o Oracle Java SE para uma versão posterior à 25.0.1. Atualize o Oracle GraalVM para JDK para uma versão posterior à 21.0.9. Atualize o Oracle GraalVM Enterprise Edition para uma versão posterior à 21.3.16.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0927
ALSA-2026:0928
ALSA-2026:0932
ALSA-2026:0933
BDU:2026-00680
BIT-JAVA-2026-21945
BIT-JAVA-MIN-2026-21945
BIT-JRE-2026-21945
CVE-2026-21945
MGASA-2026-0024
OPENSUSE-SU-2026:10091-1
OPENSUSE-SU-2026:10092-1
OPENSUSE-SU-2026:10093-1
OPENSUSE-SU-2026:10108-1
OPENSUSE-SU-2026:10136-1
OPENSUSE-SU-2026:20126-1
OPENSUSE-SU-2026:20134-1
OPENSUSE-SU-2026:20143-1
OPENSUSE-SU-2026:20943-1
OPENSUSE-SU-2026:20947-1
RHSA-2026:0847
RHSA-2026:0927
RHSA-2026:0928
RHSA-2026:0931
RHSA-2026:0932
RHSA-2026:0933
RHSA-2026:4832
SUSE-SU-2026:0341-1
SUSE-SU-2026:0342-1
SUSE-SU-2026:0363-1
SUSE-SU-2026:0382-1
SUSE-SU-2026:0389-1
SUSE-SU-2026:0390-1
SUSE-SU-2026:0414-1
SUSE-SU-2026:0415-1
SUSE-SU-2026:0441-1
SUSE-SU-2026:0504-1
SUSE-SU-2026:20190-1
SUSE-SU-2026:20199-1
SUSE-SU-2026:20215-1
USN-7995-1
USN-7996-1
USN-7997-1
USN-7998-1
USN-8000-1
USN-8001-1
USN-8002-1
USN-8003-1

Produtos afetados

Java Platform
Linuxmint
Oracle Graalvm Enterprise Edition
Oracle Graalvm For Jdk
Oracle Java Se
Red Os
Rocky Linux
Ubuntu