ГрамотаИБ ГрамотаИБ

BDU:2018-00961

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-8013

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik связана с восстановлением в памяти недостоверной структуры данных (класса «AbstractDocument»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемым данным или вызвать отказ в обслуживании с использованием протокола HTTP

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://mail-archives.apache.org/mod_mbox/xmlgraphics-batik-dev/201805.mbox/%3c000701d3f28f$d01860a0$704921e0$@gmail.com%3e https://xmlgraphics.apache.org/security.html Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html Для Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4215 Для Ubuntu: https://usn.ubuntu.com/3661-1/

Сведения записи

Дата публикации: 10.08.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationBatikот 1.0 до 1.9.1 включительноНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Oracle Corp.Communications Application Session Controller3.7.1Не указана
Oracle Corp.Communications Application Session Controller3.8.0Не указана
Oracle Corp.Communications Diameter Signaling Routerдо 8.3Не указана
Oracle Corp.Communications WebRTC Session Controllerдо 7.2Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.0.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.1.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.2.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.3.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.4.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.5.0.0Не указана
Oracle Corp.Fusion Middleware MapViewer12.2.1.2Не указана
Oracle Corp.Fusion Middleware MapViewer12.2.1.3Не указана
Oracle Corp.Insurance Policy Administration J2EE10.0Не указана
Oracle Corp.Insurance Policy Administration J2EE10.2Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools9.2Не указана
Oracle Corp.Oracle Data Integrator12.2.1.3.0Не указана
Oracle Corp.Retail Integration Bus17.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.