Le 16 septembre 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Oracle Java SE. Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. (cert.ssi.gouv.fr)
Les systèmes affectés incluent Oracle GraalVM Enterprise Edition version 21.3.19.1, Oracle GraalVM pour JDK 17 version 23.0.13.1, Oracle GraalVM pour JDK 21 version 23.1.12.1 et Oracle GraalVM version 25.0.4.1. (cert.ssi.gouv.fr)
Les vulnérabilités ont été référencées sous les identifiants CVE-2026-83357, CVE-2026-83368 et CVE-2026-83408. (cert.ssi.gouv.fr)
Il est recommandé aux utilisateurs concernés de consulter le bulletin de sécurité d’Oracle pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Source : CERT-FR
