Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2024-20925

 

Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2024-20925

Published: January 16, 2024


Vulnerability identifier: #VU85476
CSH Severity: Low
CVSS v4: 2.1 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-20925
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to manipulate data.

The vulnerability exists due to improper input validation within the JavaFX component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to manipulate data.


Affected software

Oracle GraalVM Enterprise Edition
Amazon Linux AMI
openEuler
Oracle Java SE
Maximo Application Suite - IoT Component
Storage Resource Manager
java
java-latest-openjdk-src
java-latest-openjdk-slowdebug
java-latest-openjdk-jmods-slowdebug
java-latest-openjdk-jmods
java-latest-openjdk-javadoc-zip
java-latest-openjdk-javadoc
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src-slowdebug
Dell EMC Storage Monitoring and Reporting (SMR)
Dell Secure Connect Gateway
EMC Data Protection Advisor

How to mitigate CVE-2024-20925

Install updates from vendor's website.

Maximo Application Suite - IoT Component - addressed in versions 8.7.29, 8.8.25, 9.0.15, 9.1.6
java - addressed in versions 1.8.0-openjdk-devel-1.8.0.402.b06-0, 1.8.0-openjdk-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-1.8.0.402.b06-0, 1.8.0-openjdk-src-1.8.0.402.b06-0, 1.8.0-openjdk-src-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-debuginfo-1.8.0.402.b06-0, 1.8.0-openjdk-debugsource-1.8.0.402.b06-0, 1.8.0-openjdk-demo-1.8.0.402.b06-0, 1.8.0-openjdk-demo-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-headless-1.8.0.402.b06-0, 1.8.0-openjdk-headless-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-zip-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-slowdebug-1.8.0.402.b06-0
Storage Resource Manager - update to 4.10.0.3
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.3
Dell Secure Connect Gateway - update to 5.26.00.18
EMC Data Protection Advisor - update to 19.9 B120
java-latest-openjdk-src - update to 23.0.1.11-1
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1

External References

Related Security Bulletins