CVE-2024-20932 – Schwachstelle in der Security-Komponente von Oracle Java SE / GraalVM
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt eine leicht ausnutzbare Schwachstelle unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle unautorisiertes Erstellen, Löschen oder Ändern kritischer Daten. Betroffen sind Oracle Java SE 17.0.9, Oracle GraalVM for JDK 17.0.9 sowie Oracle GraalVM Enterprise Edition 21.3.8 und 22.3.4. Laut Oracle betrifft die Schwachstelle vor allem sandboxed Java-Deployments (z. B. Java Web Start oder Java-Applets), die nicht vertrauenswürdigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).
Changelog
-
2026-07-31 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in NetApp
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Linux Kernel – Integer Overflow KEV CVE-2018-14634
- HPE OneView Code Injection Vulnerability KEV CVE-2025-37164
- Linux Kernel – Heap Out-of-Bounds Write KEV CVE-2021-22555
- AMI MegaRAC SPx – Authentication Bypass by Spoofing KEV CVE-2024-54085
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.