CVE-2026-22003
ثغرة أمنية في منتج Oracle Java SE، Oracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: Hotspot). الإصدارات المدعومة المتأثرة هي: Oracle Java SE:...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle Java SE، Oracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: Hotspot). الإصدارات المدعومة المتأثرة هي: Oracle Java SE: 8u481 و8u481-b50؛ Oracle GraalVM Enterprise Edition: 21.3.17. ثغرة يصعب استغلالها تسمح لمهاجم منخفض الامتيازات مع إمكانية تسجيل الدخول إلى البنية التحتية حيث يتم تنفيذ Oracle Java SE، Oracle GraalVM Enterprise Edition باختراق Oracle Java SE، Oracle GraalVM Enterprise Edition. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى إنشاء أو حذف أو تعديل غير مصرح به للوصول إلى البيانات الحرجة أو جميع البيانات التي يمكن الوصول إليها عبر Oracle Java SE، Oracle GraalVM Enterprise Edition، وقدرة غير مصرح بها على التسبب في تعليق أو انهيار متكرر (DOS كامل) لـ Oracle Java SE، Oracle GraalVM Enterprise Edition. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة أو تطبيقات Java الصغيرة المعزولة، التي تقوم بتحميل وتشغيل كود غير موثوق (مثل الكود القادم من الإنترنت) وتعتمد على بيئة Java المعزولة للأمان. لا تنطبق هذه الثغرة على عمليات نشر Java، عادةً في الخوادم، التي تقوم بتحميل وتشغيل كود موثوق فقط (مثل الكود المثبّت من قبل مسؤول). درجة CVSS 3.1 الأساسية 6.0 (تأثيرات على السلامة والتوافر). متجه CVSS: (CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H).
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2026-22003 يوضح تجاوز الصندوق الرملي Lua في Redis عبر debug.sethook لتنفيذ أوامر نظام تعسفية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.