Vulnerabilidad en Oracle GraalVM para JDK de Oracle Java SE (CVE-2025-50065)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/07/2025
Última modificación:
04/08/2025
Descripción
Vulnerabilidad en Oracle GraalVM para JDK de Oracle Java SE (componente: Imagen Nativa). La versión compatible afectada es Oracle GraalVM para JDK: 24.0.1. Esta vulnerabilidad, difícil de explotar, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle GraalVM para JDK. Los ataques con éxito de esta vulnerabilidad pueden permitir que personas no autorizadas causen una denegación de servicio parcial (DOS parcial) de Oracle GraalVM para JDK. Puntuación base de CVSS 3.1: 3.7 (Afecta a la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:graalvm_for_jdk:24.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



