BDU:2019-01614

Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспече OpenJDK, Ubuntu, Java SE, Red Hat Enterprise Linux, Red Hat Satellite, OpenSUSE Leap, ОС ОН «Стрелец

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-04-16

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью сетевых протоколов

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Oracle Corp.:

https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://openjdk.org/groups/vulnerability/advisories/2019-04-16

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/05/msg00011.html https://www.debian.org/security/2019/dsa-4453

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00007.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00058.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00059.html https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00013.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-2602

Для Ubuntu: https://ubuntu.com/security/notices/USN-3975-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения openjdk-8 до версии 8u292-b10-repack1-0+deb9u1.osnova11

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!