BDU:2021-01029
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NУязвимость библиотеки JUnit4, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость библиотеки JUnit4 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Способ устранения
Компенсирующие меры: - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей. Использование рекомендаций: Обновление библиотеки JUnit4 до актуальной версии Для Ubuntu: https://ubuntu.com/security/CVE-2020-15250?_ga=2.31497982.113542731.1612758940-997510329.1585215282 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/11/msg00003.html Для ОС ОН «Стрелец»: Обновление программного обеспечения junit4 до версии 4.12-4+deb9u1
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | Maven | 3.8.8 | Не указана |
| Canonical Ltd. | Ubuntu | 14.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 20.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 20.10 | Не указана |
| Canonical Ltd. | Ubuntu | 21.04 | Не указана |
| Google Inc | Android Studio | 2025.2.3.9 | Не указана |
| Gradle Inc. | Gradle | 8.14.3 | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | до 16.01.2023 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
| Сообщество свободного программного обеспечения | JUnit4 | от 4.7 до 4.13.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.