BDU:2024-03835
АО "НППКТ", ООО «Ред Софт», Axiom JDK, NetApp Inc., Сообщество свободного программного обеспечения, OnCommand Workflow Automation, Axiom AxiomJDK, Debian GNU/Linux, Cloud Insights Storage Workload Sec
2024-04-16
Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение и добавление данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2024/04/msg00014.html
Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20240426-0004/
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2024.html
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения openjdk-11 до версии 11.0.23+9.repack-1~deb10u1.osnova23
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для AxiomJDK: https://axiomjdk.ru/pages/downloads/
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2480
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2481
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2480
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2024-2481