BDU:2021-00682
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для Apache POI: https://lists.apache.org/thread.html/453d9af5dbabaccd9afb58d27279a9dbfe8e35f4e5ea1645ddd6960b@%3Cdev.poi.apache.org%3E Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpuapr2021.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-12626
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | POI | до 3.17 | Не указана |
| Oracle Corp. | Application Testing Suite | 12.5.0.3 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.1.0.1 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.2.0.1 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.3.0.1 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.0.0 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.1.0 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.2.0 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.2.1 | Не указана |
| Oracle Corp. | Enterprise Data Quality | 11.1.1.9.0 | Не указана |
| Oracle Corp. | Enterprise Data Quality | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 12.1.0.5 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 13.3.0.0 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 13.4.0.0 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 10.2.0 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 10.2.4 | Не указана |
| Oracle Corp. | Oracle Agile PLM | 9.3.3 | Не указана |
| Oracle Corp. | Oracle Agile PLM | 9.3.4 | Не указана |
| Oracle Corp. | Oracle Agile PLM | 9.3.5 | Не указана |
| Oracle Corp. | Oracle Agile PLM | 9.3.6 | Не указана |
| Oracle Corp. | Oracle Communications Unified Inventory Management | 7.3.0 | Не указана |
| Oracle Corp. | Oracle Communications Unified Inventory Management | 7.4.0 | Не указана |
| Oracle Corp. | Oracle Endeca Information Discovery Integrator | 3.2.0 | Не указана |
| Oracle Corp. | Oracle Endeca Information Discovery Studio | 3.2.0 | Не указана |
| Oracle Corp. | Oracle FLEXCUBE Private Banking | 12.0 | Не указана |
| Oracle Corp. | Oracle FLEXCUBE Private Banking | 12.1 | Не указана |
| Oracle Corp. | Oracle Retail Fusion Platform | 5.5 | Не указана |
| Oracle Corp. | Oracle Retail Sales Audit | 14.0 | Не указана |
| Oracle Corp. | Oracle Utilities Network Management System | 1.12.0.3 | Не указана |
| Oracle Corp. | Oracle Utilities Network Management System | 2.3.0.1 | Не указана |
| Oracle Corp. | Oracle Utilities Network Management System | 2.3.0.2 | Не указана |
| Oracle Corp. | Oracle Utilities Network Management System | 2.4.0.0 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.56 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.57 | Не указана |
| Oracle Corp. | Retail Xstore Point of Service | 7.1 | Не указана |
| Red Hat Inc. | Jboss Fuse | 6.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.