BDU:2022-03304
Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, Ubuntu, Red Hat Enterprise Linux Workstation, Red Hat Enterprise Linu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2013-01-10
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость метода getMBeanInstantiator в классе JmxMBeanServer программной платформы Java Runtime Environment связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных средств Oracle Corp.: https://www.oracle.com/security-alerts/alert-cve-2013-0422.html
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2013-0422.html
Для программных продуктов Red Hat Inc.: http://rhn.redhat.com/errata/RHSA-2013-0165.html
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!