0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Mitu nõrkust parandatud Oracle Java SE-s (advisories.ncsc.nl)

· 6 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Oracle andis välja paigad Java SE, GraalVM ja JavaFX jaoks.
  • Nõrkused võimaldavad teenusetõrget, andmete muutmist ja volitamata juurdepääsu.
  • CVSS skoorid 3,1 kuni 7,8.

"Oracle on parandanud Java SE-s (sh Oracle GraalVM ja JavaFX komponendid) mitu nõrkust. Autentimata ründaja, kellel on võrguühendus TLS-i või muude API-de kaudu, võib põhjustada osalist teenusetõrget, muuta kriitilisi andmeid või sooritada volitamata lugemis- ja kirjutamistoiminguid. Mõned nõrkused nõuavad kasutaja sekkumist. CVSS skoorid jäävad vahemikku 3,1–7,8. Hollandi NCSC andis välja nõuande NCSC-2026-0261."

#Oracle Java SE #turvapaik #NCSC nõuanne

Arutelumaatriks

0 segmenti

kommentaare veel pole.