ГрамотаИБ ГрамотаИБ

BDU:2020-03317

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость набора Java-библиотек Google Guava, связанная с неограниченным выделением памяти в классах AtomicDoubleArray и CompoundOrdering, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-10237

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость набора Java-библиотек Google Guava связана с неограниченным выделением памяти в классах AtomicDoubleArray и CompoundOrdering. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Компенсирующие меры: - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе. Использование рекомендаций: Для Guava: https://groups.google.com/d/topic/guava-announce/xqWALw4W1vs/discussion Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpujul2020.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-10237 Для Logstash: Организационные меры: 1. Ограничить использование программного средства 2. Использование аналогичного программного средства

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Elastic NVElasticsearch7.17.14Не указана
Elastic NVLogstash8.12.1Не указана
Google IncAndroid Studio2025.2.3.9Не указана
Google IncGuavaот 11.0 до 24.1.1Не указана
Oracle Corp.Retail Xstore Point of Service15.0Не указана
Oracle Corp.Retail Xstore Point of Service16.0Не указана
Oracle Corp.Retail Xstore Point of Service17.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана
Oracle Corp.WebLogic Server12.2.1.3.0Не указана
Red Hat Inc.JBoss EAP7.1Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4 for RHEL 5Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4 for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1 for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform Continuous Delivery13Не указана
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.OpenShift Container Platform4.1Не указана
Red Hat Inc.Red Hat JBoss Fuse Integration Service2Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
Red Hat Inc.Red Hat Satellite6.4 for RHEL 7Не указана
Red Hat Inc.Red Hat Single Sign-On7.2Не указана
Red Hat Inc.Red Hat Software Collections-Не указана
Red Hat Inc.Red Hat Virtualization4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.