CERTFR-2026-AVI-0468_Multiples vulnérabilités dans Oracle Java SE
Publié le 22 avril 2026 à 15h07
Objet
Multiples vulnérabilités dans Oracle Java SE
Référence
CERTFR-2026-AVI-0468
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Oracle GraalVM Enterprise Edition version 21.3.17
- Oracle GraalVM for JDK version 17.0.18
- Oracle GraalVM for JDK version 21.0.10
- Oracle Java SE version 11.0.30
- Oracle Java SE version 17.0.18
- Oracle Java SE version 21.0.10
- Oracle Java SE version 25.0.1
- Oracle Java SE version 25.0.2
- Oracle Java SE version 26
- Oracle Java SE version 8u481
- Oracle Java SE version 8u481-b50
- Oracle Java SE version 8u481-perf
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle Java SE cpuapr2026 du 21 avril 2026
- CVE-2025-43457
- CVE-2026-20608
- CVE-2026-20635
- CVE-2026-20636
- CVE-2026-20644
- CVE-2026-20652
- CVE-2026-20676
- CVE-2026-22003
- CVE-2026-22007
- CVE-2026-22008
- CVE-2026-22013
- CVE-2026-22016
- CVE-2026-22018
- CVE-2026-22021
- CVE-2026-23865
- CVE-2026-34268
- CVE-2026-34282