Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 juillet 2026 N° CERTFR-2026-AVI-0915 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Java SE Gestion du document Référence CERTFR-2026-AVI-0915 Titre Multiples vulnérabilités dans Oracle Java SE Date de la première version23 juillet 2026 Date de la dernière version23 juillet 2026 Source(s) Bulletin de sécurité Oracle Java SE cpujul2026 du 21 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Systèmes affectés Oracle GraalVM Enterprise Edition version 21.3.18 Oracle GraalVM for JDK version 17.0.19 Oracle GraalVM for JDK version 21.0.11 Oracle Java SE version 11.0.31 Oracle Java SE version 17.0.19 Oracle Java SE version 21.0.11 Oracle Java SE version 25.0.3 Oracle Java SE version 26.0.1 Oracle Java SE version 8u491 Oracle Java SE version 8u491-perf Résumé De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Java SE cpujul2026 du 21 juillet 2026 https://www.oracle.com/security-alerts/cpujul2026.html Référence CVE CVE-2026-41254 https://www.cve.org/CVERecord?id=CVE-2026-41254 Référence CVE CVE-2026-46917 https://www.cve.org/CVERecord?id=CVE-2026-46917 Référence CVE CVE-2026-46968 https://www.cve.org/CVERecord?id=CVE-2026-46968 Référence CVE CVE-2026-47010 https://www.cve.org/CVERecord?id=CVE-2026-47010 Référence CVE CVE-2026-47013 https://www.cve.org/CVERecord?id=CVE-2026-47013 Référence CVE CVE-2026-47021 https://www.cve.org/CVERecord?id=CVE-2026-47021 Référence CVE CVE-2026-47027 https://www.cve.org/CVERecord?id=CVE-2026-47027 Référence CVE CVE-2026-47030 https://www.cve.org/CVERecord?id=CVE-2026-47030 Référence CVE CVE-2026-47034 https://www.cve.org/CVERecord?id=CVE-2026-47034 Référence CVE CVE-2026-47035 https://www.cve.org/CVERecord?id=CVE-2026-47035 Référence CVE CVE-2026-47057 https://www.cve.org/CVERecord?id=CVE-2026-47057 Référence CVE CVE-2026-47058 https://www.cve.org/CVERecord?id=CVE-2026-47058 Référence CVE CVE-2026-47059 https://www.cve.org/CVERecord?id=CVE-2026-47059 Référence CVE CVE-2026-47063 https://www.cve.org/CVERecord?id=CVE-2026-47063 Référence CVE CVE-2026-60147 https://www.cve.org/CVERecord?id=CVE-2026-60147 Référence CVE CVE-2026-60164 https://www.cve.org/CVERecord?id=CVE-2026-60164 Référence CVE CVE-2026-60166 https://www.cve.org/CVERecord?id=CVE-2026-60166 Référence CVE CVE-2026-60526 https://www.cve.org/CVERecord?id=CVE-2026-60526 Référence CVE CVE-2026-62574 https://www.cve.org/CVERecord?id=CVE-2026-62574 Gestion détaillée du document le 23 juillet 2026 Version initiale