ГрамотаИБ ГрамотаИБ

BDU:2020-00626

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2018-8039

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF связана с недостатками в обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине»

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: http://cxf.apache.org/security-advisories.data/CVE-2018-8039.txt.asc?version=1&modificationDate=1530184663000&api=v2 https://github.com/apache/cxf/commit/fae6fabf9bd7647f5e9cb68897a7d72b545b741b Для программных продуктов Apache Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-8039 https://bugzilla.redhat.com/show_bug.cgi?id=1595332 Для Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html Для программных продуктов SAP SE: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943

Сведения записи

Дата публикации: 17.02.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationCXFдо 3.1.16Не указана
Apache Software FoundationCXFот 3.2.0 до 3.2.5Не указана
Oracle Corp.Communications Diameter Signaling Router8.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.2Не указана
Oracle Corp.Enterprise Manager Base Platform12.1.0.5.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0.0Не указана
Oracle Corp.Oracle Communications Session Report Manager8.0.0Не указана
Oracle Corp.Oracle Communications Session Report Manager8.1.0Не указана
Oracle Corp.Oracle Communications Session Report Manager8.1.1Не указана
Oracle Corp.Oracle Communications Session Report Manager8.2.0Не указана
Oracle Corp.Oracle Communications Session Route Manager8.0.0Не указана
Oracle Corp.Oracle Communications Session Route Manager8.1.0Не указана
Oracle Corp.Oracle Communications Session Route Manager8.1.1Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.3.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0.0Не указана
Oracle Corp.Oracle Retail Order Broker15.0Не указана
Oracle Corp.Oracle Retail Order Broker5.2Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1.0Не указана
Red Hat Inc.Red Hat JBoss EAP7.1Не указана
Red Hat Inc.Red Hat JBoss Fuse6.3Не указана
Red Hat Inc.Red Hat JBoss Fuse7Не указана
Red Hat Inc.Red Hat Single Sign-On7.2Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
SAPSAP Enterprise Architecture Designer1.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.