Описание
Уязвимость java-21-openjdk
Наименование уязвимого пакета
java-21-openjdk
java-21-openjdk-demo
java-21-openjdk-devel
java-21-openjdk-headless
java-21-openjdk-javadoc
java-21-openjdk-jmods
java-21-openjdk-src
java-21-openjdk-static-libs
Пакет обновления
java-21-openjdk-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-demo-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-devel-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-headless-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-javadoc-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-jmods-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-src-1:21.0.11.0.10-2.el7.x86_64
java-21-openjdk-static-libs-1:21.0.11.0.10-2.el7.x86_64
Версия уязвимого пакета младше
21.0.11.0.10
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) java-21-openjdk Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
10.08.2026
CVE-2026-22016
Идентификатор БДУ ФСТЭК России:
BDU:2026-06611Описание уязвимости:
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к устройству при помощи сетевых пакетов
7.5 High
CVSS3
7.8 High
CVSS2