CVE ID(CVE-2022-21549)
CVE編號:CVE-2022-21549
安全級別:中等
發(fā)布日期:2022-07-20
詳細介紹
1.漏洞描述
Oracle Java SE是美國甲骨文(Oracle)公司的一款用于開發(fā)和部署桌面、服務器以及嵌入設備和實時環(huán)境中的Java應用程序。Oracle Java SE(組件: Libraries)的Oracle Java SE 17.0.3.1版本和Oracle GraalVM Enterprise Edition 21.3.2版本和22.1.0版本存在輸入驗證錯誤漏洞,該漏洞源于容易被利用的漏洞允許未經(jīng)認證的攻擊者通過多種協(xié)議訪問網(wǎng)絡從而破壞了Oracle Java SE、Oracle GraalVM Enterprise Edition。成功攻擊此漏洞可導致對一些Oracle Java SE, Oracle GraalVM Enterprise Edition可訪問數(shù)據(jù)的未經(jīng)授權(quán)的更新、插入或刪除訪問。注意:該漏洞適用于Java部署,通常是在運行沙盒的Java Web Start應用程序或沙盒的Java小程序的客戶端,加載和運行不受信任的代碼(例如,來自互聯(lián)網(wǎng)的代碼),并依賴Java沙盒的安全性。這個漏洞也可以通過使用指定組件中的API來利用,例如,通過向API提供數(shù)據(jù)的網(wǎng)絡服務。CVSS 3.1基礎得分5.3(完整性影響)。CVSS向量:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標麒麟高級服務器操作系統(tǒng) V7 不影響
銀河麒麟高級服務器操作系統(tǒng) V10 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2022-21549 中等 5.3 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
4.修復方案
無需修復