Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240529-04

Опубликовано: 29 мая 2024
Источник: redos

Описание

Множественные уязвимости java-11-openjdk

Наименование уязвимого пакета

java-11-openjdk

Пакет обновления

java-11-openjdk-1:11.0.17.0.8-1.el7.x86_64

Версия уязвимого пакета младше

11.0.17.0.8-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета java-11-openjdk или Установить обновление для пакета(ов) java-11-openjdk

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

29.05.2024

CVE-2022-21365

Идентификатор БДУ ФСТЭК России:

BDU:2022-02011

Описание уязвимости:

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21426

Идентификатор БДУ ФСТЭК России:

BDU:2023-05186

Описание уязвимости:

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21626

Идентификатор БДУ ФСТЭК России:

BDU:2023-05205

Описание уязвимости:

Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21434

Идентификатор БДУ ФСТЭК России:

BDU:2022-02839

Описание уязвимости:

Уязвимость компонента Libraries виртуальной машины Oracle GraalVM Enterprise Edition существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных при помощи сетевых пакетов

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21449

Идентификатор БДУ ФСТЭК России:

BDU:2022-02516

Описание уязвимости:

Уязвимость реализации алгоритма цифровой подписи ECDSA программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность информации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-21476

Идентификатор БДУ ФСТЭК России:

BDU:2022-02686

Описание уязвимости:

Уязвимость компонента Libraries программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-21496

Идентификатор БДУ ФСТЭК России:

BDU:2022-03794

Описание уязвимости:

Уязвимость компонента JNDI программной платформы Java SE и виртуальной машины Oracle GraalVM Enterprise Edition существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных при помощи сетевых пакетов

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21618

Идентификатор БДУ ФСТЭК России:

BDU:2023-05188

Описание уязвимости:

Уязвимость компонента JGSS программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-21628

Идентификатор БДУ ФСТЭК России:

BDU:2023-05213

Описание уязвимости:

Уязвимость компонента Lightweight HTTP Server программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2