BDU:2025-01180
АО "НППКТ", Oracle Corp., ООО «Ред Софт» ОСОН ОСнова Оnyx, GraalVM Enterprise Edition, Oracle GraalVM for JDK, Java SE, РЕД ОС
Дата обнаружения
2025-01-21
Официальное описание
Уязвимость компонентов Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или удаление данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpujan2025.html
Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1