BDU:2017-02651
Oracle Corp., Red Hat Inc. Data Grid, Jboss Fuse Service Works, Oracle Retail Clearance Optimization Engine, Jboss Web Server,
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2015-11-06
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость библиотеки Apache Commons Collections (ACC) связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды при помощи специально сформированного сериализованного Java-объекта
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
https://access.redhat.com/security/vulnerabilities/2059393
Для Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2018.html https://www.oracle.com/security-alerts/cpujul2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2016.html
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!