Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: AWT, JavaFX). Supported versions that are affected are Oracle Java SE: 8u471, 8u471-b50, 8u471-perf, 11.0.29, 17.0.17, 21.0.9, 25.0.1; Oracle GraalVM for JDK: 17.0.17 and 21.0.9; Oracle GraalVM Enterprise Edition: 21.3.16. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator). CVSS 3.1 Base Score 7.4 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N).
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | — | Feb 24, 2026 | Feb 24, 2026 |
| Alpine Linux | — | Upgrade openjdk8Upgrade openjdk17Upgrade openjdk11Upgrade openjdk25Upgrade openjdk21 | Jan 30, 2026 | Jan 20, 2026 |
| Amazon Linux Ami 2 | — | Upgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-11-amazon-corretto-javadocUpgrade java-17-amazon-correttoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-17-amazon-corretto-debugsymbolsUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-amazon-correttoUpgrade java-17-amazon-corretto-headlessUpgrade java-1.8.0-amazon-corretto-develUpgrade java-11-amazon-corretto-headlessUpgrade java-11-amazon-correttoUpgrade java-1.8.0-openjdkUpgrade java-17-amazon-corretto-develUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-17-amazon-corretto-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-17-amazon-corretto-jmodsUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-headless | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade java-25-amazon-corretto-debugsymbolsUpgrade java-21-amazon-corretto-debugsymbolsUpgrade java-25-amazon-corretto-headlessUpgrade java-1.8.0-amazon-corretto-develUpgrade java-17-amazon-corretto-jmodsUpgrade java-21-amazon-corretto-javadocUpgrade java-21-amazon-corretto-headlessUpgrade java-21-amazon-corretto-jmodsUpgrade java-11-amazon-corretto-headlessUpgrade java-11-amazon-corretto-javadocUpgrade java-25-amazon-correttoUpgrade java-25-amazon-corretto-javadocUpgrade java-17-amazon-correttoUpgrade java-11-amazon-corretto-jmodsUpgrade java-17-amazon-corretto-debugsymbolsUpgrade java-21-amazon-correttoUpgrade java-1.8.0-amazon-correttoUpgrade java-25-amazon-corretto-jmodsUpgrade java-25-amazon-corretto-develUpgrade java-17-amazon-corretto-javadocUpgrade java-17-amazon-corretto-develUpgrade java-11-amazon-correttoUpgrade java-21-amazon-corretto-develUpgrade java-11-amazon-corretto-develUpgrade java-17-amazon-corretto-headless | Feb 10, 2026 | Jan 20, 2026 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 11 installer 11.85.12 (JDK 11.0.29.0.101+1, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 6 installer 6.77.0.12 (JDK 6b177, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.91.0.12 (JDK 8u481-b01, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 25 installer 25.31.14 (JDK 25.0.1.0.101+1, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 7 installer 7.83.0.12 (JDK 7u491-b01, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 17 installer 17.63.12 (JDK 17.0.17.0.101+1, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 21 installer 21.47.14 (JDK 21.0.9.0.101+1, quarterly CPU) (LTS stream) | Feb 25, 2026 | Jan 20, 2026 |
| Debian | — | Upgrade openjdk-21Upgrade openjdk-25Upgrade openjdk-11Upgrade openjdk-17 | Jan 26, 2026 | Jan 26, 2026 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Jan 20, 2026 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.8.60 | Jan 20, 2026 | Jan 20, 2026 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 3, 2026 | Jan 20, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 20, 2026 |
| Suse | — | Upgrade java-1_8_0-openjdk-demoUpgrade java-1_8_0-openj9-srcUpgrade java-25-openjdk-demoUpgrade java-21-openjdk-javadocUpgrade java-17-openjdk-develUpgrade java-25-openjdkUpgrade java-21-openjdk-develUpgrade java-21-openjdk-demoUpgrade java-1_8_0-openjdk-develUpgrade java-1_8_0-ibm-demoUpgrade java-1_8_0-openj9-javadocUpgrade java-21-openjdkUpgrade java-11-openjdk-javadocUpgrade java-25-openjdk-javadocUpgrade java-17-openjdk-javadocUpgrade java-17-openjdk-demoUpgrade java-1_8_0-openj9-demoUpgrade java-1_8_0-ibm-alsaUpgrade java-11-openjdk-srcUpgrade java-25-openjdk-develUpgrade java-17-openjdkUpgrade java-17-openjdk-headlessUpgrade java-1_8_0-ibmUpgrade java-11-openjdk-demoUpgrade java-21-openjdk-headlessUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-ibm-srcUpgrade java-17-openjdk-jmodsUpgrade java-1_8_0-openjdk-srcUpgrade java-21-openjdk-jmodsUpgrade java-25-openjdk-headlessUpgrade java-1_8_0-openj9-accessibilityUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-11-openjdk-jmodsUpgrade java-25-openjdk-jmodsUpgrade java-11-openjdkUpgrade java-25-openjdk-srcUpgrade java-1_8_0-ibm-devel-32bitUpgrade java-1_8_0-ibm-32bitUpgrade java-1_8_0-openjdk-javadocUpgrade java-1_8_0-ibm-pluginUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-openj9-headlessUpgrade java-1_8_0-openj9-develUpgrade java-1_8_0-openj9Upgrade java-11-openjdk-develUpgrade java-17-openjdk-srcUpgrade java-1_8_0-openjdkUpgrade java-11-openjdk-headlessUpgrade java-21-openjdk-src | Jan 30, 2026 | Jan 30, 2026 |
| Ubuntu | — | Upgrade openjdk-8-jre-headlessUpgrade openjdk-21-crac-jreUpgrade openjdk-25-jdk-headlessUpgrade openjdk-25-crac-jdkUpgrade openjdk-21-crac-jdk-headlessUpgrade openjdk-8-jre-zeroUpgrade openjdk-17-jre-zeroUpgrade openjdk-25-jvmci-jdkUpgrade openjdk-11-jreUpgrade openjdk-17-crac-jreUpgrade openjdk-17-jdkUpgrade openjdk-21-crac-demoUpgrade openjdk-8-jdk-headlessUpgrade openjdk-21-jreUpgrade openjdk-25-crac-jre-headlessUpgrade openjdk-21-crac-jre-zeroUpgrade openjdk-11-jre-zeroUpgrade openjdk-21-jre-headlessUpgrade openjdk-21-jdk-headlessUpgrade openjdk-25-jreUpgrade openjdk-11-jdk-headlessUpgrade openjdk-11-jre-headlessUpgrade openjdk-21-crac-docUpgrade openjdk-8-jre-jamvmUpgrade openjdk-17-crac-jre-headlessUpgrade openjdk-25-crac-jre-zeroUpgrade openjdk-25-jdkUpgrade openjdk-21-jre-zeroUpgrade openjdk-17-crac-jdk-headlessUpgrade openjdk-8-jreUpgrade openjdk-8-jdkUpgrade openjdk-21-crac-testsupportUpgrade openjdk-21-crac-jdkUpgrade openjdk-21-crac-sourceUpgrade openjdk-17-jre-headlessUpgrade openjdk-21-jdkUpgrade openjdk-21-crac-jre-headlessUpgrade openjdk-25-crac-jdk-headlessUpgrade openjdk-17-jreUpgrade openjdk-17-jdk-headlessUpgrade openjdk-17-crac-jre-zeroUpgrade openjdk-25-jre-zeroUpgrade openjdk-25-crac-jreUpgrade openjdk-17-crac-jdkUpgrade openjdk-11-jdkUpgrade openjdk-25-jre-headless | Feb 4, 2026 | Feb 2, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jan 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub