Oracle Java SE: Schwachstelle in der Hotspot-Komponente
Kennzahlen
- CVSS-Basiswert
- 7.4
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine schwer ausnutzbare Schwachstelle in der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung der betroffenen Produkte. Betroffen sind unter anderem Java SE 8u411, 11.0.23, 17.0.11, 21.0.3 und 22.0.1 sowie GraalVM for JDK 17.0.11, 21.0.3 und 22.0.1. Ein erfolgreicher Angriff kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu vollständigem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).
Changelog
-
2026-08-01 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in NetApp
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Rockwell Multiple Products – Insufficient Protected Credentials KEV CVE-2021-22681
- Linux Kernel – Integer Overflow KEV CVE-2018-14634
- HPE OneView Code Injection Vulnerability KEV CVE-2025-37164
- Linux Kernel – Heap Out-of-Bounds Write KEV CVE-2021-22555
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.