ГрамотаИБ ГрамотаИБ

BDU:2017-02651

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость библиотеки Apache Commons Collections, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды

Соответствие зарубежным идентификаторам

CVE-2015-7501

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Apache Commons Collections (ACC) связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды при помощи специально сформированного сериализованного Java-объекта

Способ устранения

Использование рекомендаций: https://access.redhat.com/security/vulnerabilities/2059393 Для Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2018.html https://www.oracle.com/security-alerts/cpujul2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2016.html

Сведения записи

Дата публикации: 26.12.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Communications Application Session Controllerдо 3.7.1M0Не указана
Oracle Corp.Communications Performance Intelligence Center (PIC) Softwareдо 10.2.1Не указана
Oracle Corp.Identity Manager11.1.2.3.0Не указана
Oracle Corp.Identity Manager Connector9.0.4.20.6Не указана
Oracle Corp.Identity Manager Connector9.0.4.21.0Не указана
Oracle Corp.Identity Manager Connector9.0.4.25.4Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.2Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.3Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.4Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine14.0Не указана
Oracle Corp.Rapid Planning12.1Не указана
Oracle Corp.Rapid Planning12.2Не указана
Oracle Corp.Retail Xstore Point of Service5.0Не указана
Oracle Corp.Retail Xstore Point of Service5.5Не указана
Oracle Corp.Retail Xstore Point of Service6.0Не указана
Oracle Corp.Retail Xstore Point of Service6.5Не указана
Oracle Corp.Retail Xstore Point of Service7.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана
Oracle Corp.Tape Library ACSLSдо 8.4.0-3Не указана
Red Hat Inc.Data Gridот 6.0Не указана
Red Hat Inc.JBoss A-MQот 6.0Не указана
Red Hat Inc.JBoss Enterprise Application Platformот 4.3.0Не указана
Red Hat Inc.JBoss Enterprise Application Platformот 5.0Не указана
Red Hat Inc.JBoss Enterprise Application Platformот 6.0Не указана
Red Hat Inc.Jboss BPM Suiteот 6.0Не указана
Red Hat Inc.Jboss BRMSот 5.0Не указана
Red Hat Inc.Jboss BRMSот 6.0Не указана
Red Hat Inc.Jboss Fuseот 6.0Не указана
Red Hat Inc.Jboss Fuse Service Worksот 6.0Не указана
Red Hat Inc.Jboss Operations Networkот 3.0Не указана
Red Hat Inc.Jboss Portalот 6.0Не указана
Red Hat Inc.Jboss SOA Platformот 5.0Не указана
Red Hat Inc.Jboss Web Serverот 3.0Не указана
Red Hat Inc.OpenShiftот 3.0Не указана
Red Hat Inc.Subscription Asset Manager1.3Не указана
Red Hat Inc.xPAASот 3.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.