Risolte multiple vulnerabilità in Oracle Java SE (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle ha rilasciato patch per Java SE, GraalVM e JavaFX.
- Le vulnerabilità consentono denial of service, modifica dei dati e accesso non autorizzato.
- Punteggi CVSS da 3,1 a 7,8.
"Oracle ha risolto multiple vulnerabilità in Java SE, inclusi Oracle GraalVM e componenti JavaFX. Un attaccante non autenticato con accesso alla rete tramite TLS o altre API può causare denial of service parziale, modificare dati critici o eseguire azioni di lettura/scrittura non autorizzate. Alcune vulnerabilità richiedono interazione dell'utente. I punteggi CVSS vanno da 3,1 a 7,8. Il NCSC olandese ha emesso l'avviso NCSC-2026-0261."
ancora nessun commento.