Описание
Множественные уязвимости java-17-openjdk
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета java-17-openjdk или Установить обновление для пакета(ов) java-17-openjdk
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
15.10.2024
CVE-2024-21012
Идентификатор БДУ ФСТЭК России:
BDU:2024-04081Описание уязвимости:
Уязвимость компонента Networking виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
3.1 Low
CVSS3
2.6 Low
CVSS2
CVE-2024-21068
Идентификатор БДУ ФСТЭК России:
BDU:2024-03835Описание уязвимости:
Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение и добавление данных
3.7 Low
CVSS3
4.3 Medium
CVSS2
CVE-2024-20954
Идентификатор БДУ ФСТЭК России:
BDU:2024-04069Описание уязвимости:
Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
3.7 Low
CVSS3
2.6 Low
CVSS2
CVE-2024-21098
Идентификатор БДУ ФСТЭК России:
BDU:2024-04838Описание уязвимости:
Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
3.7 Low
CVSS3
2.6 Low
CVSS2
CVE-2024-21011
Идентификатор БДУ ФСТЭК России:
BDU:2024-04072Описание уязвимости:
Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
3.7 Low
CVSS3
2.6 Low
CVSS2