CVE-2026-22008
Vulnerabilità in Oracle Java SE (componente: Libraries). La versione supportata interessata è Oracle Java SE: 25.0.1. La vulnerabilità, difficile da...
- Pubblicato
- 21 apr 2026
- Aggiornato
- 22 apr 2026
- Assegnazione CNA
- oracle
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 11,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità in Oracle Java SE (componente: Libraries). La versione supportata interessata è Oracle Java SE: 25.0.1. La vulnerabilità, difficile da sfruttare, consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere Oracle Java SE. Gli attacchi riusciti di questa vulnerabilità possono comportare un accesso non autorizzato in modifica, inserimento o eliminazione di alcuni dati accessibili di Oracle Java SE. Nota: questa vulnerabilità si applica alle distribuzioni Java, tipicamente nei client che eseguono applicazioni sandboxed Java Web Start o applet Java sandboxed, che caricano ed eseguono codice non attendibile (ad esempio, codice proveniente da internet) e si affidano alla sandbox Java per la sicurezza. Questa vulnerabilità non si applica alle distribuzioni Java, tipicamente nei server, che caricano ed eseguono solo codice attendibile (ad esempio, codice installato da un amministratore). Punteggio Base CVSS 3.1: 3.7 (impatti sull'Integrità). Vettore CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).
Fonti
1Prova di concetto per CVE-2026-22008 che dimostra l'iniezione di layer AWS Lambda tramite ARN non attendibili, consentendo l'esecuzione arbitraria di codice e il furto di credenziali nelle funzioni interessate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.