Plusieurs vulnérabilités corrigées dans Oracle Java SE (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Oracle a publié des correctifs pour Java SE, GraalVM et JavaFX.
- Les vulnérabilités permettent un déni de service, une modification des données et un accès non autorisé.
- Scores CVSS de 3,1 à 7,8.
"Oracle a corrigé plusieurs vulnérabilités dans Java SE, y compris Oracle GraalVM et les composants JavaFX. Un attaquant non authentifié avec accès réseau via TLS ou d'autres API peut provoquer un déni de service partiel, modifier des données critiques ou effectuer des actions de lecture/écriture non autorisées. Certaines vulnérabilités nécessitent une interaction de l'utilisateur. Les scores CVSS vont de 3,1 à 7,8. Le NCSC néerlandais a publié l'avis NCSC-2026-0261."
aucun commentaire pour l'instant.