[WID-SEC-2026-1201] Oracle Java SE: Mehrere Schwachstellen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 21.04.2026 Stand 22.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Die Java Platform, Standard Edition (SE) ist eine Sammlung von Java-APIs (JDK) und der Java Laufzeit Umgebung (JRE). Produkte 21.04.2026 Open Source OpenJDK Azul Zulu Oracle Java SE 11.0.30 Oracle Java SE 17.0.18 Oracle Java SE 21.0.10 Oracle Java SE 25.0.2 Oracle Java SE 8u481 Oracle Java SE 8u481-b50 Oracle Java SE 8u481-perf Oracle Java SE 26 Oracle GraalVM Enterprise Edition 21.3.17 Oracle GraalVM for JDK 17.0.18 Oracle GraalVM for JDK 21.0.10 Angriff Angriff Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Oracle Java SE (CVSS Base Score 7.5) allow a remote, anonymous, or authenticated attacker to compromise confidentiality, integrity, and availability. Affected versions include Oracle Java SE 8u481, 11.0.30, 17.0.18, 21.0.10, 25.0.2, and 26, as well as specific builds of OpenJDK, Azul Zulu, and Oracle GraalVM. A mitigation is available, but the article does not specify the exact fixed versions or a detailed workaround.