Описание
Множественные уязвимости java-17-openjdk
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета java-17-openjdk или Установить обновление для пакета(ов) java-17-openjdk
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
24.04.2024
CVE-2022-21282
Идентификатор БДУ ФСТЭК России:
BDU:2023-05157Описание уязвимости:
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с ошибками межграничного удаления критичных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21293
Идентификатор БДУ ФСТЭК России:
BDU:2022-01986Описание уязвимости:
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21294
Идентификатор БДУ ФСТЭК России:
BDU:2022-01994Описание уязвимости:
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21296
Идентификатор БДУ ФСТЭК России:
BDU:2022-01985Описание уязвимости:
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21299
Идентификатор БДУ ФСТЭК России:
BDU:2023-05156Описание уязвимости:
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21305
Идентификатор БДУ ФСТЭК России:
BDU:2023-05155Описание уязвимости:
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21340
Идентификатор БДУ ФСТЭК России:
BDU:2023-05162Описание уязвимости:
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21341
Идентификатор БДУ ФСТЭК России:
BDU:2023-05164Описание уязвимости:
Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21360
Идентификатор БДУ ФСТЭК России:
BDU:2022-02005Описание уязвимости:
Уязвимость компонента ImageIO виртуальной машины Oracle GraalVM Enterprise Edition существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-21291
Идентификатор БДУ ФСТЭК России:
BDU:2023-05158Описание уязвимости:
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных
5.3 Medium
CVSS3
5 Medium
CVSS2