BDU:2025-01180

АО "НППКТ", Oracle Corp., ООО «Ред Софт» ОСОН ОСнова Оnyx, GraalVM Enterprise Edition, Oracle GraalVM for JDK, Java SE, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-21

Официальное описание

Уязвимость компонентов Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или удаление данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpujan2025.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-java-1-8-0-openjdk-cve-2025-21502/?sphrase_id=756696

Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1