BDU:2019-01614
Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспече OpenJDK, Ubuntu, Java SE, Red Hat Enterprise Linux, Red Hat Satellite, OpenSUSE Leap, ОС ОН «Стрелец
2019-04-16
Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью сетевых протоколов
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Oracle Corp.:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://openjdk.org/groups/vulnerability/advisories/2019-04-16
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/05/msg00011.html https://www.debian.org/security/2019/dsa-4453
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00007.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00058.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00059.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00013.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-2602
Для Ubuntu: https://ubuntu.com/security/notices/USN-3975-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения openjdk-8 до версии 8u292-b10-repack1-0+deb9u1.osnova11
Пока никто не поделился опытом.
Станьте первым!