Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2021-2341
Published: July 20, 2021 / Updated: July 22, 2021
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Networking component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Solutions Enabler Virtual Appliance
SecurID Governance and Lifecycle
Netcool Operations Insight
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Intelligent Operations Center
IBM Tivoli Business Service Manager
IBM Tivoli Netcool Impact
IBM Rational Build Forge
IBM Tivoli Monitoring
Tivoli Composite Application Manager for Transactions
Dell EMC Data Protection Search
Amazon Linux AMI
Gentoo Linux
Arch Linux
SUSE Manager Proxy
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Enterprise Storage
CentOS
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux for IBM z Systems
IBM AIX
Red Hat Enterprise Linux for ARM 64
SUSE OpenStack Cloud Crowbar
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat Enterprise Linux for x86_64
HPE Helion Openstack
SUSE OpenStack Cloud
Anolis OS
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - AUS
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
SUSE Linux Enterprise Point of Sale
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Module for Legacy Software
Ubuntu
openEuler
Fedora
IBM Kenexa LCMS Premier
IBM Kenexa LMS
IBM WebSphere Application Server Patterns
IBM Watson Compare and Comply for IBM Cloud Pak for Data
IBM Storwize V7000 Unified
PowerStore T
Solutions Enabler
Unisphere for PowerMax Virtual Appliance
Unisphere for PowerMax
Dell EMC PowerProtect Data Protection
CloudBoost Virtual Appliance
RSA Identity Governance and Lifecycle
Cloud Pak for Security (CP4S)
IBM Cognos Command Center
java-1.7.1-ibm (Red Hat package)
java-1.8.0-ibm (Red Hat package)
java-1.8.0-openjdk (Red Hat package)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Red Hat Enterprise Linux Server for x86_64 - Update Services for SAP Solutions
openjdk-11 (Debian package)
java-11-openjdk (Red Hat package)
SUSE Linux Enterprise Module for Packagehub Subpackages
java-1_7_0-ibm
java-1_7_0-ibm-alsa
java-1_7_0-ibm-devel
java-1_7_0-ibm-jdbc
java-1_7_0-ibm-plugin
java-1_7_0-openjdk-headless-debuginfo
java-1_7_0-openjdk
java-1_7_0-openjdk-headless
java-1_7_0-openjdk-devel-debuginfo
java-1_7_0-openjdk-devel
java-1_7_0-openjdk-demo-debuginfo
java-1_7_0-openjdk-demo
java-1_7_0-openjdk-debugsource
java-1_7_0-openjdk-debuginfo
java-1_7_1-ibm-plugin
java-1_7_1-ibm
java-1_7_1-ibm-alsa
java-1_7_1-ibm-jdbc
java-1_7_1-ibm-devel
java-1_8_0-ibm-plugin
java-1_8_0-ibm-alsa
java-1_8_0-ibm-devel
java-1_8_0-ibm
java-1.8.0-openjdk-demo
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-src
java-1.8.0-openjdk-headless
java-1.8.0-openjdk
java-1.8.0-openjdk-accessibility
java-1_8_0-openjdk-devel
java-1_8_0-openjdk-devel-debuginfo
java-1_8_0-openjdk-demo-debuginfo
java-1_8_0-openjdk-demo
java-1_8_0-openjdk-debugsource
java-1_8_0-openjdk-headless
java-1_8_0-openjdk
java-1_8_0-openjdk-debuginfo
java-1_8_0-openjdk-headless-debuginfo
openjdk-8-jre-headless (Ubuntu package)
openjdk-8-jre-zero (Ubuntu package)
openjdk-8-jre (Ubuntu package)
java-11-openjdk-jmods
java-11-openjdk-headless
java-11-openjdk-devel
java-11-openjdk-demo
java-11-openjdk-debugsource
java-11-openjdk-debuginfo
java-11-openjdk
java-11-openjdk-javadoc
java-11-openjdk-javadoc-zip
java-11-openjdk-src
java-11-openjdk-static-libs
java-11-openjdk-headless-slowdebug
java-11-openjdk-demo-slowdebug
java-11-openjdk-slowdebug
java-11-openjdk-devel-slowdebug
java-11-openjdk-jmods-slowdebug
java-11-openjdk-src-slowdebug
openjdk-11-jre (Ubuntu package)
openjdk-11-jre-headless (Ubuntu package)
openjdk-11-jre-zero (Ubuntu package)
java-latest-openjdk-debuginfo
java-latest-openjdk-jmods
java-latest-openjdk-debugsource
java-latest-openjdk-demo
java-latest-openjdk-src
java-latest-openjdk-javadoc
java-latest-openjdk-headless
java-latest-openjdk-devel
java-latest-openjdk-javadoc-zip
java-latest-openjdk
OpenJDK Java (for Middleware)
Oracle Java SE
IBM Java SDK
IBM VIOS
IBM InfoSphere Information Server
IBM DB2
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
IBM Copy Services Manager
IBM Security SOAR
How to mitigate CVE-2021-2341
Cloud Pak for Security (CP4S) - update to 1.8.0.0
java-1.7.1-ibm (Red Hat package) - update to 1.7.1.4.90-1jpp.1.el7
java-1.8.0-ibm (Red Hat package) - addressed in versions 1.8.0.6.35-1.el8_4, 1.8.0.6.35-1jpp.1.el7
java-1.8.0-openjdk (Red Hat package) - addressed in versions 1.8.0.302 b08-0.el7_9, 1.8.0.302 b08-0.el8_1, 1.8.0.302 b08-0.el8_2, 1.8.0.302 b08-0.el8_4
OpenJDK Java (for Middleware) - addressed in versions 1.8.0.302, 11.0.12
IBM Watson Discovery for IBM Cloud Pak for Data - addressed in versions 2.2.1-patch-5, 4.0.3
IBM Intelligent Operations Center - update to 5.2.3
IBM Rational Build Forge - update to 8.0.0.21
openjdk-11 (Debian package) - update to 11.0.12+7-2~deb10u1
java-11-openjdk (Red Hat package) - addressed in versions 11.0.12.0.7-0.el7_9, 11.0.12.0.7-0.el8_1, 11.0.12.0.7-0.el8_2, 11.0.12.0.7-0.el8_4
IBM Watson Compare and Comply for IBM Cloud Pak for Data - update to 1.1.13
IBM Storwize V7000 Unified - update to 1.6.2.10
java-1_7_0-ibm - update to 1.7.0_sr11.0-65.63.1
java-1_7_0-ibm-alsa - update to 1.7.0_sr11.0-65.63.1
java-1_7_0-ibm-devel - update to 1.7.0_sr11.0-65.63.1
java-1_7_0-ibm-jdbc - update to 1.7.0_sr11.0-65.63.1
java-1_7_0-ibm-plugin - update to 1.7.0_sr11.0-65.63.1
java-1_7_0-openjdk-headless-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-headless - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-devel-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-devel - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-demo-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-demo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-debugsource - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_1-ibm-plugin - addressed in versions 1.7.1_sr5.0-26.68.1, 1.7.1_sr5.0-38.65.1
java-1_7_1-ibm - addressed in versions 1.7.1_sr5.0-26.68.1, 1.7.1_sr5.0-38.65.1
java-1_7_1-ibm-alsa - addressed in versions 1.7.1_sr5.0-26.68.1, 1.7.1_sr5.0-38.65.1
java-1_7_1-ibm-jdbc - addressed in versions 1.7.1_sr5.0-26.68.1, 1.7.1_sr5.0-38.65.1
java-1_7_1-ibm-devel - addressed in versions 1.7.1_sr5.0-26.68.1, 1.7.1_sr5.0-38.65.1
java-1_8_0-ibm-plugin - addressed in versions 1.8.0_sr7.0-3.53.1, 1.8.0_sr7.0-30.84.1
java-1_8_0-ibm-alsa - addressed in versions 1.8.0_sr7.0-3.53.1, 1.8.0_sr7.0-30.84.1
java-1_8_0-ibm-devel - addressed in versions 1.8.0_sr7.0-3.53.1, 1.8.0_sr7.0-30.84.1
java-1_8_0-ibm - addressed in versions 1.8.0_sr7.0-3.53.1, 1.8.0_sr7.0-30.84.1
java-1.8.0-openjdk-demo - update to 1.8.0.302.b08-0
java-1.8.0-openjdk-javadoc-zip - update to 1.8.0.302.b08-0
java-1.8.0-openjdk-javadoc - update to 1.8.0.302.b08-0
java-1.8.0-openjdk-src - update to 1.8.0.302.b08-0
java-1.8.0-openjdk-headless - update to 1.8.0.302.b08-0
java-1.8.0-openjdk - update to 1.8.0.302.b08-0
java-1.8.0-openjdk-accessibility - update to 1.8.0.302.b08-0
java-1.8.0-openjdk - addressed in versions 1.8.0.302.b08-0.fc33, 1.8.0.302.b08-0.fc34
java-1_8_0-openjdk-devel - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-devel-debuginfo - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-demo-debuginfo - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-demo - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-debugsource - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-headless - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-debuginfo - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
java-1_8_0-openjdk-headless-debuginfo - addressed in versions 1.8.0.302-3.55.2, 1.8.0.302-27.63.2
PowerStore T - update to 3.5.0.1-2083289
Dell EMC Unity VSA Operating Environment (OE) - update to 5.2.2.0.5.004
Dell EMC Unity XT Operating Environment (OE) - update to 5.2.2.0.5.004
Dell EMC Unity Operating Environment (OE) - update to 5.2.2.0.5.004
IBM Tivoli Monitoring - update to 6.3.0.7 Service Pack 12
IBM Copy Services Manager - update to 6.3.5
IBM Java SDK - addressed in versions 7.0-11.0, 7.1-5.0, 8.0-6.35, 11.0.12.0
IBM DB2 - addressed in versions 7.0.11.0, 8.0.7.5
Tivoli Composite Application Manager for Transactions - update to 7.4.0.1-TIV-CAMRT-IF0056
openjdk-8-jre-headless (Ubuntu package) - addressed in versions 8u312-b07-0ubuntu1~18.04, 8u312-b07-0ubuntu1~20.04, 8u312-b07-0ubuntu1~21.04, 8u312-b07-0ubuntu1~21.10
openjdk-8-jre-zero (Ubuntu package) - addressed in versions 8u312-b07-0ubuntu1~18.04, 8u312-b07-0ubuntu1~20.04, 8u312-b07-0ubuntu1~21.04, 8u312-b07-0ubuntu1~21.10
openjdk-8-jre (Ubuntu package) - addressed in versions 8u312-b07-0ubuntu1~18.04, 8u312-b07-0ubuntu1~20.04, 8u312-b07-0ubuntu1~21.04, 8u312-b07-0ubuntu1~21.10
Solutions Enabler - addressed in versions 9.1.0.17, 9.2.2.0
Solutions Enabler Virtual Appliance - addressed in versions 9.1.0.17, 9.2.2.0
Unisphere for PowerMax Virtual Appliance - addressed in versions 9.1.0.28, 9.2.2.2
Unisphere for PowerMax - addressed in versions 9.1.0.28, 9.2.2.2
java-11-openjdk-jmods - update to 11.0.12.0-3.59.1
java-11-openjdk-headless - update to 11.0.12.0-3.59.1
java-11-openjdk-devel - update to 11.0.12.0-3.59.1
java-11-openjdk-demo - update to 11.0.12.0-3.59.1
java-11-openjdk-debugsource - update to 11.0.12.0-3.59.1
java-11-openjdk-debuginfo - update to 11.0.12.0-3.59.1
java-11-openjdk - update to 11.0.12.0-3.59.1
java-11-openjdk-javadoc - update to 11.0.12.0-3.59.1
java-11-openjdk-javadoc - update to 11.0.12.0.7-0
java-11-openjdk-headless - update to 11.0.12.0.7-0
java-11-openjdk-javadoc-zip - update to 11.0.12.0.7-0
java-11-openjdk-jmods - update to 11.0.12.0.7-0
java-11-openjdk-src - update to 11.0.12.0.7-0
java-11-openjdk-demo - update to 11.0.12.0.7-0
java-11-openjdk-static-libs - update to 11.0.12.0.7-0
java-11-openjdk-devel - update to 11.0.12.0.7-0
java-11-openjdk - update to 11.0.12.0.7-0
java-11-openjdk - addressed in versions 11.0.12.0.7-0.fc33, 11.0.12.0.7-0.fc34
java-11-openjdk-debugsource - update to 11.0.12.9-1
java-11-openjdk - update to 11.0.12.9-1
java-11-openjdk-src - update to 11.0.12.9-1
java-11-openjdk-jmods - update to 11.0.12.9-1
java-11-openjdk-devel - update to 11.0.12.9-1
java-11-openjdk-headless-slowdebug - update to 11.0.12.9-1
java-11-openjdk-demo-slowdebug - update to 11.0.12.9-1
java-11-openjdk-demo - update to 11.0.12.9-1
java-11-openjdk-slowdebug - update to 11.0.12.9-1
java-11-openjdk-headless - update to 11.0.12.9-1
java-11-openjdk-javadoc - update to 11.0.12.9-1
java-11-openjdk-devel-slowdebug - update to 11.0.12.9-1
java-11-openjdk-javadoc-zip - update to 11.0.12.9-1
java-11-openjdk-jmods-slowdebug - update to 11.0.12.9-1
java-11-openjdk-debuginfo - update to 11.0.12.9-1
java-11-openjdk-src-slowdebug - update to 11.0.12.9-1
openjdk-11-jre (Ubuntu package) - addressed in versions 11.0.13+8-0ubuntu1~18.04, 11.0.13+8-0ubuntu1~20.04, 11.0.13+8-0ubuntu1~21.04, 11.0.13+8-0ubuntu1~21.10
openjdk-11-jre-headless (Ubuntu package) - addressed in versions 11.0.13+8-0ubuntu1~18.04, 11.0.13+8-0ubuntu1~20.04, 11.0.13+8-0ubuntu1~21.04, 11.0.13+8-0ubuntu1~21.10
openjdk-11-jre-zero (Ubuntu package) - addressed in versions 11.0.13+8-0ubuntu1~18.04, 11.0.13+8-0ubuntu1~20.04, 11.0.13+8-0ubuntu1~21.04, 11.0.13+8-0ubuntu1~21.10
java-latest-openjdk-debuginfo - update to 18.0.1.10-0.rolling
java-latest-openjdk-jmods - update to 18.0.1.10-0.rolling
java-latest-openjdk-debugsource - update to 18.0.1.10-0.rolling
java-latest-openjdk-demo - update to 18.0.1.10-0.rolling
java-latest-openjdk-src - update to 18.0.1.10-0.rolling
java-latest-openjdk-javadoc - update to 18.0.1.10-0.rolling
java-latest-openjdk-headless - update to 18.0.1.10-0.rolling
java-latest-openjdk-devel - update to 18.0.1.10-0.rolling
java-latest-openjdk-javadoc-zip - update to 18.0.1.10-0.rolling
java-latest-openjdk - update to 18.0.1.10-0.rolling
Dell EMC PowerProtect Data Protection - update to 19.5.1
Dell EMC Data Protection Search - update to 19.5.1
CloudBoost Virtual Appliance - update to 19.12.0.1
IBM Security SOAR - update to 42.0
External References
Related Security Bulletins
- Multiple vulnerabilities in Java SE
- Multiple vulnerabilities in Oracle GraalVM Enterprise Edition
- Arch Linux update for jdk11-openjdk
- Arch Linux update for jre11-openjdk-headless
- Arch Linux update for jre-openjdk-headless
- Arch Linux update for jre-openjdk
- Red Hat Enterprise Linux 8.1 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8.4 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8.4 update for java-11-openjdk
- Red Hat Enterprise Linux 8.2 update for java-11-openjdk
- Red Hat Enterprise Linux 8.1 update for java-11-openjdk
- Red Hat Enterprise Linux 7 update for java-11-openjdk
- Red Hat Enterprise Linux 8.2 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 7 update for java-1.8.0-openjdk
- Multiple vulnerabilities in Red hat OpenJDK Java
- CentOS 7 update for java-11-openjdk
- Red Hat OpenJDK 11.0.12 Security Update for Windows Builds
- Red Hat OpenJDK 11.0.12 Security Update for Portable Linux Builds
- Debian update for openjdk-11
- SUSE Linux Enterprise Server update for java-11-openjdk
- CentOS 7 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 7 Supplementary update for java-1.8.0-ibm
- Red Hat Enterprise Linux 7 Supplementary update for java-1.7.1-ibm
- Amazon Linux AMI update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8 update for java-1.8.0-ibm
- Multiple vulnerabilities in IBM Watson Discovery for IBM Cloud Pak for Data
- Improper input validation in IBM Tivoli Business Service Manager
- Improper input validation in IBM Tivoli Netcool Impact
- Information disclosure in IBM Rational Build Forge
- Multiple vulnerabilities in InfoSphere Information Server
- IBM AIX update for Java SDK
- IBM VIOS update for Java SDK
- Multiple vulnerabilities in IBM Db2
- SUSE update for java-1_8_0-openjdk
- SUSE update for java-1_8_0-openjdk
- SUSE update for java-11-openjdk
- SUSE update for java-1_7_0-openjdk
- Ubuntu update for openjdk-8
- Multiple vulnerabilities in IBM Tivoli Composite Application Manager
- Multiple vulnerabilities in IBM Cloud Pak for Security
- Information disclosure in IBM Watson Compare and Comply for IBM Cloud Pak for Data
- Information disclosure in IBM Storwize V7000 Unified
- Multiple vulnerabilities in IBM Cognos Command Center
- Gentoo update for OpenJDK
- Improper input validation in IBM Kenexa LCMS Premier On Premise
- Multiple vulnerabilities in IBM Kenexa LMS On Premise
- Improper input validation in IBM Java SDK
- Multiple vulnerabilities in IBM Security SOAR
- Multiple vulnerabilities in IBM WebSphere Application Server Patterns
- Multiple vulnerabilities in Netcool Operations Insight
- Improper input validation in IBM Intelligent Operations Center
- Multiple vulnerabilities in Dell EMC Data Protection Search and Dell EMC PowerProtect Data Protection
- Multiple vulnerabilities in Dell EMC Unisphere for PowerMax and Dell EMC Solutions Enabler
- IBM Tivoli Monitoring update for IBM Java
- Multiple vulnerabilities in IBM Copy Services Manager
- Multiple vulnerabilities in Dell Unity, Dell UnityVSA, and Dell Unity XT
- SUSE update for java-1_8_0-ibm
- SUSE update for java-1_8_0-ibm
- SUSE update for java-1_7_1-ibm
- SUSE update for java-1_7_1-ibm
- SUSE update for java-1_7_1-ibm
- Multiple vulnerabilities in Dell PowerStore Family
- openEuler update for openjdk-11
- openEuler update for openjdk-latest
- Gentoo update for IcedTea
- Fedora 34 update for java-1.8.0-openjdk
- Fedora 33 update for java-1.8.0-openjdk
- Fedora 34 update for java-11-openjdk
- Fedora 33 update for java-11-openjdk
- Anolis OS update for java-1.8.0-openjdk (Anolis OS 8.2)
- Anolis OS update for java-11-openjdk (Anolis OS 8.2)
- Anolis OS update for java-11-openjdk (Anolis OS 8.4)
- Anolis OS update for java-1.8.0-openjdk (Anolis OS 8.4)
- Dell CloudBoost Virtual Appliance update for third-party components
- RSA Governance and Lifecycle update for Oracle Databse