BDU:2026-05661

Oracle Corp., Canonical Ltd., Fedora Project, Red Hat Inc., Сообщество свободного программного обесп BI Publisher, Jboss Fuse Service Works, Ubuntu, ActiveMQ, Enterprise Repository, JBoss Enterprise Ap

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2015-10-16

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость службы сообщений Java (JMS) программной платформы Apache ActiveMQ связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного объекта ObjectMessage

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: https://issues.apache.org/jira/browse/AMQ-6013

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2015-5254

Для Fedora: https://lwn.net/Articles/669385/ https://lwn.net/Articles/669497/

Для Ubuntu: https://ubuntu.com/security/CVE-2015-5254

Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/cpujul2017.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2015-5254

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!