BDU:2025-08906
Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
ООО «Ред Софт», АО «ИВК», Oracle Corp., АО "НППКТ", Axiom JDK
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Java SE, Oracle GraalVM for JDK, GraalVM Enterprise Edition, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Axiom AxiomJDK
Версия ПО: 7.3 (РЕД ОС), - (АЛЬТ СП 10), 8u451-perf (Java SE), 11.0.27 (Java SE), 17.0.15 (Java SE), 21.0.7 (Java SE), 24.0.1 (Java SE), 17.0.15 (Oracle GraalVM for JDK), 21.0.7 (Oracle GraalVM for JDK), 24.0.1 (Oracle GraalVM for JDK), 21.3.14 (GraalVM Enterprise Edition), до 2.14 (ОСОН ОСнова Оnyx), до 3.1 (ОСОН ОСнова Оnyx), до 8u452 (Axiom AxiomJDK), до 11.0.27 (Axiom AxiomJDK), до 17.0.15 (Axiom AxiomJDK), до 21.0.7 (Axiom AxiomJDK)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), АО «ИВК» АЛЬТ СП 10 - , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
🔗 Источники и меры
🔗 https://www.oracle.com/security-alerts/cpujul2025....
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты