Описание
Уязвимость java-21-openjdk
Наименование уязвимого пакета
java-21-openjdk
java-21-openjdk-demo
java-21-openjdk-devel
java-21-openjdk-headless
java-21-openjdk-javadoc
java-21-openjdk-jmods
java-21-openjdk-src
java-21-openjdk-static-libs
Пакет обновления
java-21-openjdk-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-demo-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-devel-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-headless-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-javadoc-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-jmods-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-src-1:21.0.11.0.10-1.el7.x86_64
java-21-openjdk-static-libs-1:21.0.11.0.10-1.el7.x86_64
Версия уязвимого пакета младше
21.0.11.0.10
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) java-21-openjdk Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.05.2026
CVE-2026-22013
Идентификатор БДУ ФСТЭК России:
BDU:2026-06610Описание уязвимости:
Уязвимость компонента JGSS программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
5.3 Medium
CVSS3
5.4 Medium
CVSS2