CVE-2026-22003
Vulnerabilidade no Oracle Java SE, produto Oracle GraalVM Enterprise Edition do Oracle Java SE (componente: Hotspot). As versões suportadas afetadas são...
- Publicado
- 21 de abr. de 2026
- Atualizado
- 22 de abr. de 2026
- Atribuindo CNA
- oracle
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 1,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no Oracle Java SE, produto Oracle GraalVM Enterprise Edition do Oracle Java SE (componente: Hotspot). As versões suportadas afetadas são Oracle Java SE: 8u481 e 8u481-b50; Oracle GraalVM Enterprise Edition: 21.3.17. Vulnerabilidade de difícil exploração permite que um atacante com privilégios baixos e com acesso de logon à infraestrutura onde o Oracle Java SE, Oracle GraalVM Enterprise Edition é executado comprometa o Oracle Java SE, Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o atacante. Ataques bem-sucedidos desta vulnerabilidade podem resultar em criação, exclusão ou modificação não autorizada de acesso a dados críticos ou a todos os dados acessíveis do Oracle Java SE, Oracle GraalVM Enterprise Edition e capacidade não autorizada de causar uma paralisação ou travamento frequente e repetível (DOS completo) do Oracle Java SE, Oracle GraalVM Enterprise Edition. Nota: Esta vulnerabilidade aplica-se a implantações Java, tipicamente em clientes que executam aplicações Java Web Start em sandbox ou applets Java em sandbox, que carregam e executam código não confiável (por exemplo, código proveniente da internet) e dependem da sandbox Java para segurança. Esta vulnerabilidade não se aplica a implantações Java, tipicamente em servidores, que carregam e executam apenas código confiável (por exemplo, código instalado por um administrador). Pontuação Base CVSS 3.1 6.0 (impactos na Integridade e Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H).
Fontes
1Exploit de prova de conceito para CVE-2026-22003 demonstrando fuga da sandbox Lua do Redis via debug.sethook para executar comandos arbitrários do sistema.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.