BDU:2024-03835

АО "НППКТ", ООО «Ред Софт», Axiom JDK, NetApp Inc., Сообщество свободного программного обеспечения, OnCommand Workflow Automation, Axiom AxiomJDK, Debian GNU/Linux, Cloud Insights Storage Workload Sec

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-16

Официальное описание

Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение и добавление данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2024/04/msg00014.html

Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20240426-0004/

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2024.html

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения openjdk-11 до версии 11.0.23+9.repack-1~deb10u1.osnova23

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для AxiomJDK: https://axiomjdk.ru/pages/downloads/

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2480

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2481

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2480

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2481