CVE-2026-22008
Oracle Java SE में भेद्यता (घटक: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 25.0.1 है। इस भेद्यता का फायदा उठाना कठिन है, जो नेटवर्क पहुंच वाले अनधिकृत हमलावर को कई प्रोटोकॉल के माध्यम से Oracle...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE में भेद्यता (घटक: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 25.0.1 है। इस भेद्यता का फायदा उठाना कठिन है, जो नेटवर्क पहुंच वाले अनधिकृत हमलावर को कई प्रोटोकॉल के माध्यम से Oracle Java SE से समझौता करने की अनुमति देता है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Java SE के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। नोट: यह भेद्यता Java परिनियोजनों पर लागू होती है, आमतौर पर सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स चलाने वाले क्लाइंटों में, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और चलाते हैं और सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। यह भेद्यता Java परिनियोजनों पर लागू नहीं होती है, आमतौर पर सर्वरों में, जो केवल विश्वसनीय कोड (जैसे, व्यवस्थापक द्वारा स्थापित कोड) लोड और चलाते हैं। CVSS 3.1 आधार स्कोर 3.7 (अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)।
स्रोत
1CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में मनमाना कोड निष्पादन और क्रेडेंशियल चोरी संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।