Descrição
Várias vulnerabilidades sérias foram encontradas no Oracle Java SE. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, ler e gravar dados acessíveis e causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no subcomponente 2D do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
- Uma vulnerabilidade não especificada no subcomponente Security do Java SE pode ser explorada remotamente ao convencer um usuário a executar código não confiável para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente Hotspot do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente Scripting do Java SE pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura / gravação a todos os dados acessíveis do Java SE ;
- Uma vulnerabilidade não especificada no subcomponente de ponto de acesso do Java SE e do Java SE Embedded pode ser explorada remotamente convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis Java SE, Java SE Embedded;
- Diversas vulnerabilidades não especificadas no subcomponente JavaFX do Java SE podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Diversas vulnerabilidades não especificadas no subcomponente Bibliotecas do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente ImageIO do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Diversas vulnerabilidades não especificadas no subcomponente JAXP do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente fornecendo dados para APIs no Componente especificado por meio de um serviço da Web para obter privilégios;
- Diversas vulnerabilidades não especificadas no subcomponente Server do Java Advanced Management Console podem ser exploradas remotamente por meio de vetores desconhecidos para obter acesso de leitura / gravação a alguns dos dados acessíveis do Java Advanced Management Console e causar uma negação de serviço;
- Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis do Java SE;
- Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente Serialization do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
- Uma vulnerabilidade não especificada no subcomponente de serialização do Java SE, do Java SE Embedded e do JRockit pode ser explorada remotamente, convencendo um usuário a executar código não confiável para causar uma negação de serviço;
- Uma vulnerabilidade não especificada no subcomponente AWT do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
- Várias vulnerabilidades não especificadas no subcomponente JCE do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
- Uma vulnerabilidade não especificada no subcomponente Security do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados para APIs no Component especificado por meio de um serviço da Web para obter privilégios;
- Uma vulnerabilidade não especificada no subcomponente Server do Java Advanced Management Console pode ser explorada remotamente por meio de vetores desconhecidos para obter acesso de leitura a alguns dos dados acessíveis do Java Advanced Management Console;
- Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada localmente por meio de vetores desconhecidos para obter privilégios;
- Várias vulnerabilidades não especificadas no subcomponente Security do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start na área de sandbox, applets Java em sandbox ou fornecendo dados a APIs no Component especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
- Uma vulnerabilidade não especificada no subcomponente Security do Java SE e do Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de leitura a alguns dados acessíveis do Java SE e do Java SE Embedded;
- Uma vulnerabilidade não especificada no subcomponente JAX-WS do Java SE, Java SE Embedded, o JRockit pode ser explorado remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura para alguns dos dados acessíveis do Java SE e Java SE Embedded e causar uma negação de serviço;
Detalhes técnicos
A vulnerabilidade (20) aplica-se à implementação de Java, onde a Atualização Automática de Java está ativada.
NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!