BDU:2025-13795
Уязвимость компонента JAXP программных платформ Java SE, GraalVM for JDK, GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к данным платформы
📄 Описание
Уязвимость компонента JAXP программных платформ Java SE, GraalVM for JDK, GraalVM Enterprise Edition связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несакционированный доступ к данным платформы
🖥️ Уязвимое ПО
ООО «Ред Софт», АО «ИВК», Oracle Corp., Google Inc, АО "НППКТ", Axiom JDK
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Java SE, Oracle GraalVM for JDK, GraalVM Enterprise Edition, Android Studio, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Axiom AxiomJDK
Версия ПО: 7.3 (РЕД ОС), - (Альт 8 СП), - (АЛЬТ СП 10), 21.0.8 (Java SE), 25 (Java SE), 21.0.8 (Oracle GraalVM for JDK), 11.0.28 (Java SE), 17.0.16 (Java SE), 8u461 (Java SE), 8u461-perf (Java SE), 17.0.16 (Oracle GraalVM for JDK), 21.3.15 (GraalVM Enterprise Edition), 2025.2.3.9 (Android Studio), до 3.1 (ОСОН ОСнова Оnyx), до 8u452 (Axiom AxiomJDK), до 11.0.27 (Axiom AxiomJDK), до 17.0.15 (Axiom AxiomJDK), до 21.0.7 (Axiom AxiomJDK)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), АО «ИВК» АЛЬТ СП 10 - , АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
🔗 Источники и меры
🔗 https://www.oracle.com/security-alerts/cpuoct2025....
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты