Описание
Уязвимость java-21-openjdk
Наименование уязвимого пакета
java-21-openjdk
Пакет обновления
java-21-openjdk-1:21.0.2.0.13-1.el7.x86_64
Версия уязвимого пакета младше
21.0.2.0.13-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета java-21-openjdk или Установить обновление для пакета(ов) java-21-openjdk
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
27.09.2024
CVE-2024-21094
Идентификатор БДУ ФСТЭК России:
BDU:2024-03427Описание уязвимости:
Уязвимость компонента Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных
3.7 Low
CVSS3
2.6 Low
CVSS2