BDU:2024-04838

Oracle Corp., ООО «Ред Софт», Red Hat Inc. Oracle GraalVM for JDK, Red Hat build of Quarkus, РЕД ОС, GraalVM Enterprise Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-16

Официальное описание

Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2024.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-21098

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/