CVE-2026-21945CVE-2026-21945是Oracle Java SE、Oracle GraalVM for JDK和Oracle GraalVM Enterprise Edition产品中的安全漏洞,位于Security组件中。该漏洞为高危级别,CVSS评分7.5,攻击复杂度低,无需认证即可远程利用。攻击者可通过网络访问利用此漏洞,导致目标系统出现拒绝服务(DoS)状态,使得Oracle Java SE、Oracle GraalVM for JDK或Oracle GraalVM Enterprise Edition出现挂起或频繁可重复的崩溃。该漏洞主要影响在客户端运行沙箱化Java Web Start应用程序或沙箱化Java小程序的环境,这些环境加载并运行来自互联网等不受信任的代码,并依赖Java沙箱进行安全防护。对于仅加载和运行受信任代码(如管理员安装的代码)的服务器端Java部署,此漏洞不适用。
该漏洞是Oracle Java SE安全组件中的拒绝服务漏洞。攻击者通过构造特定的网络请求或恶意数据,利用Security组件中的缺陷,使Java运行时环境出现异常处理错误,导致应用程序挂起或崩溃。由于该漏洞攻击向量为网络(AV:N),攻击者可以从任何网络位置发起攻击,且无需任何认证凭证(PR:N),也无需受害者进行任何交互操作(UI:N)。漏洞主要影响Java沙箱环境,当加载和执行来自不可信源的代码时,Java安全管理器无法正确处理特定的安全检查请求,导致资源耗尽或内存访问错误,最终造成服务中断。此类漏洞常被用于破坏依赖Java技术的Web应用程序、桌面应用或企业级系统的可用性。