Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition produto do Oracle Java SE (componente: JSSE). As versões suportadas que são afetadas são Oracle Java SE: 8 u 441, 8 u 441 -perf, 11.0.26, 17.0.14, 21.0.6, 24; Oracle GraalVM para JDK: 17.0.14, 21.0.6, 24; Edição Enterprise Oracle GraalVM: 20.3.17 e 21.3.13. Difícil explorar a vulnerabilidade permite atacante não autêntico com acesso à rede através de múltiplos protocolos para comprometer Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition. Os ataques bem sucedidos desta vulnerabilidade podem resultar em criação, exclusão ou modificação não autorizadas de dados críticos ou todos os dados Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition acessível, bem como acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition. Nota: Esta vulnerabilidade pode ser explorada usando APIs no Componente especificado, por exemplo, através de um serviço web que fornece dados para as APIs. Esta vulnerabilidade também se aplica às implantações do Java, tipicamente em clientes que executam aplicativos Java Web Start ou applets Java, que carregam e executam código não confiável (por exemplo, código que vem da internet) e confiam na caixa de areia Java para segurança. CVSS 3.1 Pontuação de base 7.4 (Impactos de Confidencialidade e Integridade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N). O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21587 foi publicado em 2025 - 04 - 15 T 21: 15: 54.293 Z e última modificação em 2026 - 06 - 17 T 08: 43: 47.390 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.4, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 2.2, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 284.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: oracle jre, oracle jdk, oracle graalvm para jdk, oracle graalvm.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.