ГрамотаИБ ГрамотаИБ

BDU:2020-03564

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость компонента java.io.tmpdir утилиты автоматизации процесса сборки программного продукта Apache Ant, позволяющая нарушителю получить доступ на изменение данных или несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-1945

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента java.io.tmpdir утилиты автоматизации процесса сборки программного продукта Apache Ant связана с ошибками обработки временных файлов. Эксплуатация уязвимости может позволить нарушителю получить доступ на изменение данных или несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://lists.apache.org/thread.html/r0d08a96ba9de8aa435f32944e8b2867c368a518d4ff57782e3637335@%3Cissues.hive.apache.org%3E https://lists.apache.org/thread.html/r1863b9ce4c3e4b1e5b0c671ad05545ba3eb8399616aa746af5dfe1b1@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r1b32c76afffcf676e13ed635a3332f3e46e6aaa7722eb3fc7a28f58e@%3Cdev.hive.apache.org%3E https://lists.apache.org/thread.html/r2704fb14ce068c64759a986f81d5b5e42ab434fa13d0f444ad52816b@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/r4b2904d64affd4266cd72ccb2fc3927c1c2f22009f183095aa46bf90@%3Cissues.hive.apache.org%3E https://lists.apache.org/thread.html/r6e295d792032ec02b32be3846c21a58857fba4a077d22c5842d69ba2@%3Ctorque-dev.db.apache.org%3E https://lists.apache.org/thread.html/r6edd3e2cb79ee635630d891b54a4f1a9cd8c7f639d6ee34e75fbe830@%3Cissues.hive.apache.org%3E https://lists.apache.org/thread.html/r8e24abb7dd77cda14c6df90a377c94f0a413bbfcec90a29540ff8adf@%3Cissues.hive.apache.org%3E https://lists.apache.org/thread.html/r8e592bbfc016a5dbe2a8c0e81ff99682b9c78c453621b82c14e7b75e%40%3Cdev.ant.apache.org%3E https://lists.apache.org/thread.html/r95dc943e47a211d29df605e14f86c280fc9fa8d828b2b53bd07673c9@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/rd7dda48ff835f4d0293949837d55541bfde3683bd35bd8431e324538@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/rda80ac59119558eaec452e58ddfac2ccc9211da1c65f7927682c78b1@%3Cdev.creadur.apache.org%3E https://lists.apache.org/thread.html/rdaa9c51d5dc6560c9d2b3f3d742c768ad0705e154041e574a0fae45c@%3Cnotifications.groovy.apache.org%3E https://lists.apache.org/thread.html/re1ce84518d773a94a613d988771daf9252c9cf7375a9a477009f9735@%3Ccommits.creadur.apache.org%3E https://lists.apache.org/thread.html/rfd346609527a79662c48b1da3ac500ec30f29f7ddaa3575051e81890@%3Ccommits.creadur.apache.org%3E Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-07/msg00053.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-1945 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RRVAWTCVXJMRYKQKEXYSNBF7NLSR6OEI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EQBR65TINSJRN7PTPIVNYS33P535WM74/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujan2021.html Для ОСОН Основа: Обновление программного обеспечения ant до версии 1.10.11-1

Сведения записи

Дата публикации: 29.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationAntот 1.1 до 1.9.14 включительноНе указана
Apache Software FoundationAntот 1.10.0 до 1.10.7 включительноНе указана
Canonical Ltd.Ubuntu19.10Не указана
Fedora ProjectFedora31Не указана
Fedora ProjectFedora32Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Oracle Corp.Business Process Management Suite12.2.1.3.0Не указана
Oracle Corp.Business Process Management Suite12.2.1.4.0Не указана
Oracle Corp.Category Management Planning & Optimization15.0.3Не указана
Oracle Corp.Communications MetaSolv Solution6.3.0Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0.0Не указана
Oracle Corp.Enterprise Repository11.1.1.7.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.6 до 8.1.0 включительноНе указана
Oracle Corp.Financial Services Applications14.1.0Не указана
Oracle Corp.Financial Services Applications14.2.0Не указана
Oracle Corp.Financial Services Applications14.3.0Не указана
Oracle Corp.Financial Services Applications14.4.0Не указана
Oracle Corp.Oracle Banking Enterprise Collectionsот 2.7.0 до 2.9.0 включительноНе указана
Oracle Corp.Oracle Banking Platformот 2.4.0 до 2.9.0 включительноНе указана
Oracle Corp.Oracle Communications ASAP7.3Не указана
Oracle Corp.Oracle Communications Order and Service Management7.3Не указана
Oracle Corp.Oracle Communications Order and Service Management7.4Не указана
Oracle Corp.Oracle Endeca Information Discovery Studio3.2.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.3.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.4.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing14.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing14.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0Не указана
Oracle Corp.Oracle Real-Time Decision Server3.2.1.0Не указана
Oracle Corp.Oracle Retail Assortment Planning15.0.3Не указана
Oracle Corp.Oracle Retail Assortment Planning16.0.3Не указана
Oracle Corp.Oracle Retail Bulk Data Integration15.0Не указана
Oracle Corp.Oracle Retail Bulk Data Integration16.0Не указана
Oracle Corp.Oracle Retail Data Extractor for Merchandising1.10Не указана
Oracle Corp.Oracle Retail Data Extractor for Merchandising1.9Не указана
Oracle Corp.Oracle Retail Extract Transform and Load13.2.5Не указана
Oracle Corp.Oracle Retail Extract Transform and Load13.2.8Не указана
Oracle Corp.Oracle Retail Financial Integration15.0Не указана
Oracle Corp.Oracle Retail Financial Integration16.0Не указана
Oracle Corp.Oracle Retail Item Planning15.0.3Не указана
Oracle Corp.Oracle Retail Macro Space Optimization15.0.3Не указана
Oracle Corp.Oracle Retail Merchandise Financial Planning15.0.3Не указана
Oracle Corp.Oracle Retail Predictive Application Server14.0.3Не указана
Oracle Corp.Oracle Retail Predictive Application Server14.1.3Не указана
Oracle Corp.Oracle Retail Predictive Application Server15.0.3Не указана
Oracle Corp.Oracle Retail Predictive Application Server16.0.3Не указана
Oracle Corp.Oracle Retail Regular Price Optimization15.0.3Не указана
Oracle Corp.Oracle Retail Regular Price Optimization16.0.3Не указана

Показано 50 из 88 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.