CERTFR-2026-AVI-0915_Multiples vulnérabilités dans Oracle Java SE
Publié le 23 juillet 2026 à 14h04
Objet
Multiples vulnérabilités dans Oracle Java SE
Référence
CERTFR-2026-AVI-0915
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Oracle GraalVM Enterprise Edition version 21.3.18
- Oracle GraalVM for JDK version 17.0.19
- Oracle GraalVM for JDK version 21.0.11
- Oracle Java SE version 11.0.31
- Oracle Java SE version 17.0.19
- Oracle Java SE version 21.0.11
- Oracle Java SE version 25.0.3
- Oracle Java SE version 26.0.1
- Oracle Java SE version 8u491
- Oracle Java SE version 8u491-perf
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle Java SE cpujul2026 du 21 juillet 2026
- CVE-2026-41254
- CVE-2026-46917
- CVE-2026-46968
- CVE-2026-47010
- CVE-2026-47013
- CVE-2026-47021
- CVE-2026-47027
- CVE-2026-47030
- CVE-2026-47034
- CVE-2026-47035
- CVE-2026-47057
- CVE-2026-47058
- CVE-2026-47059
- CVE-2026-47063
- CVE-2026-60147
- CVE-2026-60164
- CVE-2026-60166
- CVE-2026-60526
- CVE-2026-62574