ГрамотаИБ ГрамотаИБ

BDU:2020-03876

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

Уязвимость компонента 2D программных платформ Oracle Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие зарубежным идентификаторам

CVE-2020-14593

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента 2D программных платформ Oracle Java SE, Java SE Embeddeds связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных

Способ устранения

Использование рекомендаций: https://www.oracle.com/security-alerts/cpujul2020.html Для ОС ОН «Стрелец»: Обновление программного обеспечения openjdk-8 до версии 8u292-b10-repack1-0+deb9u1.osnova11

Сведения записи

Дата публикации: 12.08.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Java SE11.0.7Не указана
Oracle Corp.Java SE14.0.1Не указана
Oracle Corp.Java SE7u261Не указана
Oracle Corp.Java SE8u251Не указана
Oracle Corp.Java SE Embedded8u251Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.