BDU:2023-05158
Oracle Corp., АО «НТЦ ИТ РОСА», ООО «Ред Софт» GraalVM Enterprise Edition, OpenJDK, Java SE, РЕД ОС, РОСА Кобальт
Дата обнаружения
2022-01-18
Официальное описание
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html
Для OpenJDK: https://openjdk.org/groups/vulnerability/advisories/2022-01-18
Для РОСА Кобальт: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2139
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/