Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Oracle GraalVM Enterprise Edition version 21.3.19.1
  • Oracle GraalVM pour JDK 17 version 23.0.13.1
  • Oracle GraalVM pour JDK 21 version 23.1.12.1
  • Oracle GraalVM version 25.0.4.1

Résumé

De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation