CVE-2026-22007
Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition उत्पाद (घटक: सुरक्षा) में भेद्यता। प्रभावित समर्थित संस्करण हैं Oracle Java SE: 8u481, 8u481-b50,...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition उत्पाद (घटक: सुरक्षा) में भेद्यता। प्रभावित समर्थित संस्करण हैं Oracle Java SE: 8u481, 8u481-b50, 8u481-perf, 11.0.30, 17.0.18, 21.0.10, 25.0.2, 26; Oracle GraalVM for JDK: 17.0.18 और 21.0.10; Oracle GraalVM Enterprise Edition: 21.3.17। शोषण करना कठिन यह भेद्यता एक अनधिकृत हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगऑन रखता है जहाँ Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition निष्पादित होता है, Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच प्राप्त हो सकती है। नोट: इस भेद्यता का शोषण निर्दिष्ट घटक में APIs का उपयोग करके किया जा सकता है, उदाहरण के लिए, एक वेब सेवा के माध्यम से जो APIs को डेटा प्रदान करती है। यह भेद्यता Java परिनियोजनों पर भी लागू होती है, विशेष रूप से उन क्लाइंट्स में जो सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स चलाते हैं, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और निष्पादित करते हैं और सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। CVSS 3.1 आधार स्कोर 2.9 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)।
स्रोत
1सीवीई-2026-22007 के लिए Python PoC: IPv6 पर NTP monlist प्रवर्धन, जिसमें एक अनुकरणित संवेदनशील सर्वर और स्पूफ़्ड UDP रिफ्लेक्शन हमला शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।