Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2024-21211

 

Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2024-21211

Published: October 15, 2024 / Updated: January 21, 2025


Vulnerability identifier: #VU98646
CSH Severity: Low
CVSS v4: 6.3 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-21211
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to manipulate data.

The vulnerability exists due to improper input validation within the Compiler component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to manipulate data.


Affected software

Oracle GraalVM Enterprise Edition
Oracle GraalVM for JDK
Oracle Java SE
openEuler
Oracle Database Server
java-1.8.0-openjdk-headless-slowdebug
java-1.8.0-openjdk
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-src-slowdebug
java-1.8.0-openjdk-src
java-1.8.0-openjdk-slowdebug
java-1.8.0-openjdk-openjfx-slowdebug
java-1.8.0-openjdk-openjfx-devel-slowdebug
java-1.8.0-openjdk-openjfx-devel
java-1.8.0-openjdk-openjfx
java-1.8.0-openjdk-accessibility
java-1.8.0-openjdk-headless
java-1.8.0-openjdk-devel-slowdebug
java-1.8.0-openjdk-devel
java-1.8.0-openjdk-demo-slowdebug
java-1.8.0-openjdk-demo
java-1.8.0-openjdk-debugsource
java-1.8.0-openjdk-debuginfo
java-1.8.0-openjdk-accessibility-slowdebug
java-11-openjdk-src-slowdebug
java-11-openjdk-headless
java-11-openjdk-headless-slowdebug
java-11-openjdk-javadoc
java-11-openjdk-javadoc-zip
java-11-openjdk-jmods
java-11-openjdk-jmods-slowdebug
java-11-openjdk-slowdebug
java-11-openjdk-src
java-11-openjdk-devel
java-11-openjdk-demo-slowdebug
java-11-openjdk-demo
java-11-openjdk-debugsource
java-11-openjdk-debuginfo
java-11-openjdk
java-11-openjdk-devel-slowdebug
java-latest-openjdk-slowdebug
java-latest-openjdk-src-slowdebug
java-latest-openjdk-jmods-slowdebug
java-latest-openjdk-jmods
java-latest-openjdk-javadoc-zip
java-latest-openjdk-javadoc
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src
watsonx Orchestrate with watsonx Assistant Cartridge - Assistant Builder Component
watsonx Assistant Cartridge

How to mitigate CVE-2024-21211

Install updates from vendor's website.

Oracle Database Server - update to 23.7
java-1.8.0-openjdk-headless-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-javadoc-zip - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-javadoc - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-src-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-src - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-openjfx-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-openjfx-devel-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-openjfx-devel - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-openjfx - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-accessibility - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-headless - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-devel-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-devel - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-demo-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-demo - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-debugsource - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-debuginfo - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
java-1.8.0-openjdk-accessibility-slowdebug - addressed in versions 1.8.0.432.b06-0, 1.8.0.442.b06-0
watsonx Orchestrate with watsonx Assistant Cartridge - Assistant Builder Component - update to 5.1.3
watsonx Assistant Cartridge - update to 5.1.3
java-11-openjdk-src-slowdebug - update to 11.0.25.9-3
java-11-openjdk-headless - update to 11.0.25.9-3
java-11-openjdk-headless-slowdebug - update to 11.0.25.9-3
java-11-openjdk-javadoc - update to 11.0.25.9-3
java-11-openjdk-javadoc-zip - update to 11.0.25.9-3
java-11-openjdk-jmods - update to 11.0.25.9-3
java-11-openjdk-jmods-slowdebug - update to 11.0.25.9-3
java-11-openjdk-slowdebug - update to 11.0.25.9-3
java-11-openjdk-src - update to 11.0.25.9-3
java-11-openjdk-devel - update to 11.0.25.9-3
java-11-openjdk-demo-slowdebug - update to 11.0.25.9-3
java-11-openjdk-demo - update to 11.0.25.9-3
java-11-openjdk-debugsource - update to 11.0.25.9-3
java-11-openjdk-debuginfo - update to 11.0.25.9-3
java-11-openjdk - update to 11.0.25.9-3
java-11-openjdk-devel-slowdebug - update to 11.0.25.9-3
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src - update to 23.0.1.11-1

External References

Related Security Bulletins