Veille réglementaire
Alertes de sécurité Oracle Java SE : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités affectant Oracle Java SE et ses déclinaisons, dont Oracle GraalVM. Ces failles, exploitées à distance, peuvent compromettre l'intégrité et la confidentialité des données traitées, tout en permettant des attaques par déni de service.
Systèmes et versions concernés
Les vulnérabilités impactent les environnements suivants :
- Oracle GraalVM Enterprise Edition version 21.3.18
- Oracle GraalVM for JDK versions 17.0.19 et 21.0.11
- Oracle Java SE versions 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3 et 26.0.1
Mesures correctives et recommandations
L'éditeur Oracle a publié un bulletin de sécurité détaillant les correctifs à appliquer pour neutraliser ces vulnérabilités. Les organisations utilisant les versions concernées sont invitées à se référer sans délai à ce document pour appliquer les mises à jour nécessaires et limiter les risques d'exploitation malveillante.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.