BDU:2024-04838
Oracle Corp., ООО «Ред Софт», Red Hat Inc. Oracle GraalVM for JDK, Red Hat build of Quarkus, РЕД ОС, GraalVM Enterprise Edition
Дата обнаружения
2024-04-16
Официальное описание
Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2024.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-21098
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/