BDU:2020-00626
SAP, Oracle Corp., Apache Software Foundation, Red Hat Inc. Oracle Retail Order Broker, Communications Diameter Signaling Router, CXF, Oracle FLEXCUBE Private B
2019-03-12
Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF связана с недостатками в обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине»
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Apache Software Foundation: http://cxf.apache.org/security-advisories.data/CVE-2018-8039.txt.asc?version=1&modificationDate=1530184663000&api=v2 https://github.com/apache/cxf/commit/fae6fabf9bd7647f5e9cb68897a7d72b545b741b
Для программных продуктов Apache Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-8039 https://bugzilla.redhat.com/show_bug.cgi?id=1595332
Для Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
Для программных продуктов SAP SE: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943
Пока никто не поделился опытом.
Станьте первым!