Wielokrotne luki w Oracle Java SE naprawione (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Oracle wydał łatki dla Java SE, GraalVM i JavaFX.
- Luki umożliwiają odmowę usługi, modyfikację danych i nieautoryzowany dostęp.
- Wyniki CVSS od 3,1 do 7,8.
"Oracle naprawił wiele luk w Java SE, w tym Oracle GraalVM i komponenty JavaFX. Nieuwierzytelniony atakujący z dostępem do sieci przez TLS lub inne API może spowodować częściową odmowę usługi, modyfikować krytyczne dane lub wykonywać nieautoryzowane operacje odczytu/zapisu. Niektóre luki wymagają interakcji użytkownika. Wyniki CVSS od 3,1 do 7,8. Holenderskie NCSC wydało zalecenie NCSC-2026-0261."
brak komentarzy.