BDU:2025-09730
Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации
📄 Описание
Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации
🖥️ Уязвимое ПО
АО «ИВК», Oracle Corp., Axiom JDK
Наименование ПО: Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Java SE, Oracle GraalVM for JDK, GraalVM Enterprise Edition, Axiom AxiomJDK
Версия ПО: - (Альт 8 СП), - (АЛЬТ СП 10), 8u451-perf (Java SE), 11.0.27 (Java SE), 17.0.15 (Oracle GraalVM for JDK), 21.3.14 (GraalVM Enterprise Edition), 8u451 (Java SE), до 8u452 (Axiom AxiomJDK), до 11.0.27 (Axiom AxiomJDK), до 17.0.15 (Axiom AxiomJDK), до 21.0.7 (Axiom AxiomJDK)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка вводимых данных (CWE-20)
Класс уязвимости
Уязвимость кода
Дата выявления
15.07.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:C/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,6)
🏷️ Идентификаторы
CVE-2025-30761
📅 Даты
Дата публикации
13.08.2025
Последнее обновление
16.04.2026
← Назад к списку