ГрамотаИБ ГрамотаИБ

BDU:2020-05188

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4) CVSS 9.399999618530273 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с дублированием операций на ресурсе, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-17638

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с дублированием операций на ресурсе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://bugs.eclipse.org/bugs/show_bug.cgi?id=564984 Для Jenkins: https://www.jenkins.io/security/advisory/2020-08-17/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-17638 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-17638 Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XE6US6VPZHOWFMUSFGDS5V2DNQPY5MKB/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpuapr2021.html

Сведения записи

Дата публикации: 17.11.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
CD FoundationJenkinsдо 2.235.5Не указана
Eclipse FoundationJetty9.4.27Не указана
Eclipse FoundationJetty9.4.28Не указана
Eclipse FoundationJetty9.4.29Не указана
Fedora ProjectFedora32Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Communications Application Session Controller3.9m0p1Не указана
Oracle Corp.FMW Platform12.2.1.3.0Не указана
Oracle Corp.FMW Platform12.2.1.4.0Не указана
Oracle Corp.Oracle Communications Element Managerот 8.2.0 до 8.2.2 включительноНе указана
Oracle Corp.Oracle Communications Session Report Managerот 8.2.0 до 8.2.2 включительноНе указана
Oracle Corp.Oracle Communications Session Route Managerот 8.2.0 до 8.2.2 включительноНе указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.1Не указана
Red Hat Inc.Jboss Fuse7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.