CVE-2026-22016
ثغرة أمنية في منتجات Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: JAXP). الإصدارات المتأثرة...
- تم النشر
- 21/04/2026
- محدث
- 18/09/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتجات Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition من Oracle Java SE (المكوّن: JAXP). الإصدارات المتأثرة المدعومة هي Oracle Java SE: 8u481، و8u481-b50، و8u481-perf، و11.0.30، و17.0.18، و21.0.10، و25.0.2، و26؛ وOracle GraalVM for JDK: 17.0.18 و21.0.10؛ وOracle GraalVM Enterprise Edition: 21.3.17. ثغرة سهلة الاستغلال تتيح لمهاجم غير مصادق يملك وصولاً إلى الشبكة عبر بروتوكولات متعددة اختراق Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حساسة أو وصول كامل إلى جميع بيانات Oracle Java SE، وOracle GraalVM for JDK، وOracle GraalVM Enterprise Edition المتاحة. ملاحظة: يمكن استغلال هذه الثغرة باستخدام واجهات برمجة التطبيقات (APIs) في المكوّن المحدد، على سبيل المثال، عبر خدمة ويب تزود واجهات برمجة التطبيقات بالبيانات. تنطبق هذه الثغرة أيضًا على عمليات نشر Java، عادةً في العملاء الذين يشغلون تطبيقات Java Web Start المعزولة (sandboxed) أو تطبيقات Java الصغيرة المعزولة (sandboxed Java applets)، التي تقوم بتحميل وتشغيل كود غير موثوق (مثل الكود القادم من الإنترنت) وتعتمد على بيئة Java المعزولة (Java sandbox) للأمان. درجة CVSS 3.1 الأساسية 7.5 (تأثيرات على السرية). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
المصادر
1إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم بوابات IPFS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.