ГрамотаИБ ГрамотаИБ

BDU:2019-03107

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента org.slf4j.ext.EventData модуля slf4j-ext библиотеки SLF4J, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие зарубежным идентификаторам

CVE-2018-8088

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента org.slf4j.ext.EventData модуля slf4j-ext библиотеки SLF4J связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Способ устранения

Использование рекомендаций: Для программных продуктов QOS.CH SLF4J: https://jira.qos.ch/browse/SLF4J-430 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-8088 Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Сведения записи

Дата публикации: 05.09.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Utilities Framework4.2.0.2.0Не указана
Oracle Corp.Utilities Framework4.2.0.3.0Не указана
Oracle Corp.Utilities Framework4.3.0.2.0Не указана
Oracle Corp.Utilities Framework4.3.0.3.0Не указана
Oracle Corp.Utilities Framework4.3.0.4.0Не указана
Oracle Corp.Utilities Framework4.3.0.5.0Не указана
Oracle Corp.Utilities Framework4.3.0.6.0Не указана
Oracle Corp.Utilities Framework4.4.0.0.0Не указана
QOSSLF4J1.8.0 Alpha0Не указана
QOSSLF4J1.8.0 Alpha1Не указана
QOSSLF4J1.8.0 Alpha2Не указана
QOSSLF4J1.8.0 Beta0Не указана
QOSSLF4J1.8.0 Beta1Не указана
QOSSLF4Jдо 1.7.25 включительноНе указана
Red Hat Inc.BPMS6.4Не указана
Red Hat Inc.Data Grid7.2Не указана
Red Hat Inc.JBoss EAP7.1Не указана
Red Hat Inc.JBoss Enterprise Application Platform6 for RHEL 5 ServerНе указана
Red Hat Inc.JBoss Enterprise Application Platform6 for RHEL 5 Server (slf4j-eap6)Не указана
Red Hat Inc.JBoss Enterprise Application Platform6 for RHEL 6 ServerНе указана
Red Hat Inc.JBoss Enterprise Application Platform6 for RHEL 6 Server (jboss-ec2-eap)Не указана
Red Hat Inc.JBoss Enterprise Application Platform6 for RHEL 6 Server (slf4j-eap6)Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.3 for RHEL 7 ServerНе указана
Red Hat Inc.JBoss Enterprise Application Platform6.3 for RHEL 7 Server (slf4j-eap6)Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 6 ServerНе указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 6 Server (eap7-jboss-ec2-eap)Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 6 Server (eap7-slf4j)Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 7 ServerНе указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 7 Server (eap7-jboss-ec2-eap)Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.0 for RHEL 7 Server (eap7-slf4j)Не указана
Red Hat Inc.Jboss BRMS6.4Не указана
Red Hat Inc.Jboss BRMS7.0Не указана
Red Hat Inc.Jboss Fuse7Не указана
Red Hat Inc.Jboss Operations Network3.3Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.