BDU:2024-11498

АО "НППКТ", ООО «Ред Софт», АО «ИВК», Axiom JDK, АО «НТЦ ИТ РОСА», Oracle Corp. АЛЬТ СП 10, Axiom AxiomJDK, ОСОН ОСнова Оnyx, Java SE, РЕД ОС, РОСА Кобальт

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-16

Официальное описание

Уязвимость компонентов Hotspot программной платформы Oracle Java SE связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.oracle.com/security-alerts/cpuoct2024.html

Для ОС АЛЬТ 8 СП (Релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для AxiomJDK: https://axiomjdk.ru/pages/downloads/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2790

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2789