BDU:2023-05158

Oracle Corp., АО «НТЦ ИТ РОСА», ООО «Ред Софт» GraalVM Enterprise Edition, OpenJDK, Java SE, РЕД ОС, РОСА Кобальт

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-18

Официальное описание

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html

Для OpenJDK: https://openjdk.org/groups/vulnerability/advisories/2022-01-18

Для РОСА Кобальт: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2139

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/