Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 19 août 2026 N° CERTFR-2026-AVI-1048 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Java SE Gestion du document Référence CERTFR-2026-AVI-1048 Titre Multiples vulnérabilités dans Oracle Java SE Date de la première version19 août 2026 Date de la dernière version19 août 2026 Source(s) Bulletin de sécurité Oracle Java SE cspuaug2026 du 18 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Oracle GraalVM Enterprise Edition version 21.3.19 Oracle GraalVM pour JDK version 17.0.20 Oracle GraalVM pour JDK version 21.0.12 Oracle Java SE version 11.0.32 Oracle Java SE version 17.0.20 Oracle Java SE version 21.0.12 Oracle Java SE version 25.0.4 Oracle Java SE version 26.0.2 Oracle Java SE version 8u501 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Java SE cspuaug2026 du 18 août 2026 https://www.oracle.com/security-alerts/cspuaug2026.html Référence CVE CVE-2026-60589 https://www.cve.org/CVERecord?id=CVE-2026-60589 Référence CVE CVE-2026-61308 https://www.cve.org/CVERecord?id=CVE-2026-61308 Référence CVE CVE-2026-62574 https://www.cve.org/CVERecord?id=CVE-2026-62574 Référence CVE CVE-2026-70906 https://www.cve.org/CVERecord?id=CVE-2026-70906 Référence CVE CVE-2026-70907 https://www.cve.org/CVERecord?id=CVE-2026-70907 Gestion détaillée du document le 19 août 2026 Version initiale