CVE-2026-22013
ثغرة أمنية في منتج Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: JGSS). الإصدارات المدعومة المتأثرة...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: JGSS). الإصدارات المدعومة المتأثرة هي: Oracle Java SE: 8u481، 8u481-b50، 8u481-perf، 11.0.30، 17.0.18، 21.0.10، 25.0.2، 26؛ Oracle GraalVM for JDK: 17.0.18 و21.0.10؛ Oracle GraalVM Enterprise Edition: 21.3.17. ثغرة يصعب استغلالها تسمح لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة باستخدام بروتوكولات متعددة بالمساس بـ Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حساسة أو وصول كامل إلى جميع البيانات المتاحة في Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة (sandboxed) أو تطبيقات Java الصغيرة المعزولة (applets)، التي تقوم بتحميل وتشغيل كود غير موثوق (مثل الكود القادم من الإنترنت) وتعتمد على بيئة العزل (sandbox) في Java للأمان. لا تنطبق هذه الثغرة على عمليات نشر Java، عادةً في الخوادم، التي تقوم بتحميل وتشغيل كود موثوق فقط (مثل الكود المثبّت من قبل مسؤول النظام). درجة CVSS 3.1 الأساسية 5.3 (تأثيرات على السرية). متجه CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N).
المصادر
1إثبات مفهوم (PoC) لتجاوز سعة المخزن المؤقت للمكدس في محلل أوصاف USB لمحفظة أجهزة (CVE-2026-22013)، يُظهر استبدال عنوان العودة وتنفيذ التعليمات البرمجية عبر حمولة GET_DESCRIPTOR كبيرة الحجم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.