BDU:2023-05214
ООО «Ред Софт», АО «ИВК», Axiom JDK, Azul Systems, Inc., Oracle Corp. Альт 8 СП, Axiom AxiomJDK, Oracle Communications Unified Assurance, Zulu OpenJDK, GraalVM Enterprise
2023-01-17
Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2023.html https://www.oracle.com/security-alerts/cpujul2023.html
Для OpenJDK: https://openjdk.org/groups/vulnerability/advisories/2023-01-17
Для Axiom AxiomJDK: https://axiomjdk.ru/blog/
Для Zulu OpenJDK: https://cdn.azul.com/zulu/bin/zulu11.66.15-ca-jdk11.0.20-linux.x86_64.rpm
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/