GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Oracle Java SE : multiples vulnérabilités critiques

ANSSI / CERT-FR — Alertes & avis · 19/08/2026

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant Oracle Java SE. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les environnements concernés à des risques majeurs pour la sécurité des systèmes d'information.

Risques identifiés

  • Exécution de code arbitraire à distance : possibilité pour un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes vulnérables.
  • Atteinte à l'intégrité des données : risque de modification non autorisée des données traitées ou stockées.
  • Atteinte à la confidentialité des données : exposition potentielle de données sensibles à des tiers non autorisés.
  • Déni de service à distance : perturbation ou interruption des services critiques exploitant Java SE.

Environnements impactés

Les versions suivantes de Java SE et de GraalVM sont concernées :

  • Oracle Java SE versions 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4 et 26.0.2
  • Oracle GraalVM Enterprise Edition version 21.3.19
  • Oracle GraalVM pour JDK versions 17.0.20 et 21.0.12

Mesures recommandées

Le CERT-FR recommande aux organisations d'appliquer sans délai les correctifs publiés par Oracle. Ces mises à jour, disponibles via le bulletin de sécurité de l'éditeur, permettent de neutraliser les vulnérabilités identifiées. Une revue des systèmes exposés et une planification des correctifs sont essentielles pour limiter les risques opérationnels et sécuritaires.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres