CVE-2026-22008
ثغرة أمنية في Oracle Java SE (المكوّن: Libraries). الإصدار المدعوم المتأثر هو Oracle Java SE: 25.0.1. ثغرة يصعب استغلالها تسمح لمهاجم غير مصادق عليه مع وصول...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في Oracle Java SE (المكوّن: Libraries). الإصدار المدعوم المتأثر هو Oracle Java SE: 25.0.1. ثغرة يصعب استغلالها تسمح لمهاجم غير مصادق عليه مع وصول إلى الشبكة عبر بروتوكولات متعددة باختراق Oracle Java SE. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في Oracle Java SE. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة (sandboxed) أو تطبيقات Java الصغيرة المعزولة (sandboxed Java applets)، التي تقوم بتحميل وتشغيل كود غير موثوق (مثل الكود القادم من الإنترنت) وتعتمد على بيئة Java المعزولة (Java sandbox) للأمان. لا تنطبق هذه الثغرة على عمليات نشر Java، عادةً في الخوادم، التي تقوم بتحميل وتشغيل كود موثوق فقط (مثل الكود المثبّت من قبل مسؤول). درجة CVSS 3.1 الأساسية 3.7 (تأثيرات على السلامة). متجه CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).
المصادر
1إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.