CVE-2022-21340
Vulnerabilità nel prodotto Oracle Java SE, Oracle GraalVM Enterprise Edition di Oracle Java SE (componente: Librerie). Le versioni supportate interessate...
- Pubblicato
- 19 gen 2022
- Aggiornato
- 27 mag 2026
- Assegnazione CNA
- oracle
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 94,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel prodotto Oracle Java SE, Oracle GraalVM Enterprise Edition di Oracle Java SE (componente: Librerie). Le versioni supportate interessate sono Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; Oracle GraalVM Enterprise Edition: 20.3.4 e 21.3.0. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere Oracle Java SE e Oracle GraalVM Enterprise Edition. Attacchi riusciti di questa vulnerabilità possono comportare la capacità non autorizzata di causare un denial of service parziale (DOS parziale) di Oracle Java SE e Oracle GraalVM Enterprise Edition. Nota: Questa vulnerabilità si applica alle distribuzioni Java, tipicamente nei client che eseguono applicazioni Java Web Start in sandbox o applet Java in sandbox, che caricano ed eseguono codice non attendibile (ad es., codice proveniente da Internet) e fanno affidamento sulla sandbox Java per la sicurezza. Questa vulnerabilità può essere sfruttata anche utilizzando le API nel componente specificato, ad es., tramite un servizio web che fornisce dati alle API. Punteggio base CVSS 3.1: 5.3 (impatti sulla disponibilità). Vettore CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Fonti
1PoC per CVE-2022-21340
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.