CVE-2026-22003
Уязвимость в продуктах Oracle Java SE, Oracle GraalVM Enterprise Edition компании Oracle Java SE (компонент: Hotspot). Поддерживаемые версии, которые...
- Опубликовано
- 21 апр. 2026 г.
- Обновлено
- 22 апр. 2026 г.
- Назначение CNA
- oracle
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 1,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в продуктах Oracle Java SE, Oracle GraalVM Enterprise Edition компании Oracle Java SE (компонент: Hotspot). Поддерживаемые версии, которые затронуты: Oracle Java SE: 8u481 и 8u481-b50; Oracle GraalVM Enterprise Edition: 21.3.17. Сложно эксплуатируемая уязвимость позволяет злоумышленнику с низкими привилегиями, имеющему доступ к локальной системе, где выполняются Oracle Java SE, Oracle GraalVM Enterprise Edition, скомпрометировать Oracle Java SE, Oracle GraalVM Enterprise Edition. Успешные атаки требуют участия человека, отличного от злоумышленника. Успешные атаки на эту уязвимость могут привести к несанкционированному созданию, удалению или изменению доступа к критическим данным или ко всем данным, доступным Oracle Java SE, Oracle GraalVM Enterprise Edition, а также к несанкционированной возможности вызвать зависание или часто повторяющийся сбой (полный отказ в обслуживании) Oracle Java SE, Oracle GraalVM Enterprise Edition. Примечание: Эта уязвимость относится к развертываниям Java, как правило, в клиентах, запускающих изолированные приложения Java Web Start или изолированные апплеты Java, которые загружают и выполняют недоверенный код (например, код, поступающий из интернета) и полагаются на песочницу Java для обеспечения безопасности. Эта уязвимость не относится к развертываниям Java, как правило, на серверах, которые загружают и выполняют только доверенный код (например, код, установленный администратором). Базовый балл CVSS 3.1: 6.0 (воздействие на целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H).
Источники
1PoC-эксплойт для CVE-2026-22003, демонстрирующий побег из песочницы Redis Lua через debug.sethook для выполнения произвольных системных команд.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.