Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2024-20925
Published: January 16, 2024
Vulnerability identifier: #VU85476
CSH Severity: Low
CVSS v4: 2.1 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-20925
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to manipulate data.
The vulnerability exists due to improper input validation within the JavaFX component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to manipulate data.
Affected software
Oracle GraalVM Enterprise Edition
Amazon Linux AMI
openEuler
Oracle Java SE
Maximo Application Suite - IoT Component
Storage Resource Manager
java
java-latest-openjdk-src
java-latest-openjdk-slowdebug
java-latest-openjdk-jmods-slowdebug
java-latest-openjdk-jmods
java-latest-openjdk-javadoc-zip
java-latest-openjdk-javadoc
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src-slowdebug
Dell EMC Storage Monitoring and Reporting (SMR)
Dell Secure Connect Gateway
EMC Data Protection Advisor
Amazon Linux AMI
openEuler
Oracle Java SE
Maximo Application Suite - IoT Component
Storage Resource Manager
java
java-latest-openjdk-src
java-latest-openjdk-slowdebug
java-latest-openjdk-jmods-slowdebug
java-latest-openjdk-jmods
java-latest-openjdk-javadoc-zip
java-latest-openjdk-javadoc
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src-slowdebug
Dell EMC Storage Monitoring and Reporting (SMR)
Dell Secure Connect Gateway
EMC Data Protection Advisor
How to mitigate CVE-2024-20925
Install updates from vendor's website.
Maximo Application Suite - IoT Component - addressed in versions 8.7.29, 8.8.25, 9.0.15, 9.1.6
java - addressed in versions 1.8.0-openjdk-devel-1.8.0.402.b06-0, 1.8.0-openjdk-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-1.8.0.402.b06-0, 1.8.0-openjdk-src-1.8.0.402.b06-0, 1.8.0-openjdk-src-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-debuginfo-1.8.0.402.b06-0, 1.8.0-openjdk-debugsource-1.8.0.402.b06-0, 1.8.0-openjdk-demo-1.8.0.402.b06-0, 1.8.0-openjdk-demo-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-headless-1.8.0.402.b06-0, 1.8.0-openjdk-headless-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-zip-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-slowdebug-1.8.0.402.b06-0
Storage Resource Manager - update to 4.10.0.3
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.3
Dell Secure Connect Gateway - update to 5.26.00.18
EMC Data Protection Advisor - update to 19.9 B120
java-latest-openjdk-src - update to 23.0.1.11-1
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1
java - addressed in versions 1.8.0-openjdk-devel-1.8.0.402.b06-0, 1.8.0-openjdk-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-devel-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-1.8.0.402.b06-0, 1.8.0-openjdk-accessibility-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-1.8.0.402.b06-0, 1.8.0-openjdk-src-1.8.0.402.b06-0, 1.8.0-openjdk-src-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-debuginfo-1.8.0.402.b06-0, 1.8.0-openjdk-debugsource-1.8.0.402.b06-0, 1.8.0-openjdk-demo-1.8.0.402.b06-0, 1.8.0-openjdk-demo-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-headless-1.8.0.402.b06-0, 1.8.0-openjdk-headless-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-1.8.0.402.b06-0, 1.8.0-openjdk-javadoc-zip-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-1.8.0.402.b06-0, 1.8.0-openjdk-openjfx-slowdebug-1.8.0.402.b06-0, 1.8.0-openjdk-slowdebug-1.8.0.402.b06-0
Storage Resource Manager - update to 4.10.0.3
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.3
Dell Secure Connect Gateway - update to 5.26.00.18
EMC Data Protection Advisor - update to 19.9 B120
java-latest-openjdk-src - update to 23.0.1.11-1
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Java SE
- Multiple vulnerabilities in Oracle GraalVM Enterprise Edition
- openEuler update for openjdk-1.8.0
- Multiple vulnerabilities in Dell Data Protection Advisor and PowerProtect DP Series Appliance (IDPA)
- Multiple vulnerabilities in Dell Storage Resource Manager (SRM) and Dell Storage Monitoring and Reporting (SMR)
- Amazon Linux AMI update for java-21-amazon-corretto
- Amazon Linux AMI update for java-11-amazon-corretto
- Amazon Linux AMI update for java-17-amazon-corretto
- openEuler 22.03 LTS SP4 update for openjdk-latest
- openEuler 24.03 LTS update for openjdk-latest
- openEuler 22.03 LTS SP1 update for openjdk-latest
- openEuler 20.03 LTS SP4 update for openjdk-latest
- openEuler 22.03 LTS SP3 update for openjdk-latest
- Multiple vulnerabilities in Dell Secure Connect Gateway
- Multiple vulnerabilities in IBM Maximo Application Suite - IoT Component