Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle GraalVM para JDK de Oracle Java SE (CVE-2025-50065)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/07/2025
Última modificación:
04/08/2025

Descripción

Vulnerabilidad en Oracle GraalVM para JDK de Oracle Java SE (componente: Imagen Nativa). La versión compatible afectada es Oracle GraalVM para JDK: 24.0.1. Esta vulnerabilidad, difícil de explotar, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle GraalVM para JDK. Los ataques con éxito de esta vulnerabilidad pueden permitir que personas no autorizadas causen una denegación de servicio parcial (DOS parcial) de Oracle GraalVM para JDK. Puntuación base de CVSS 3.1: 3.7 (Afecta a la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:graalvm_for_jdk:24.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información