ГрамотаИБ ГрамотаИБ

BDU:2021-01051

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-5645

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки журналирования Java-программ Log4j связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Apache Log4j: https://issues.apache.org/jira/browse/LOG4J2-1863 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html

Сведения записи

Дата публикации: 02.03.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationLog4jот 2.0 до 2.8.2Не указана
Oracle Corp.Application Testing Suite12.5.0.3Не указана
Oracle Corp.Application Testing Suite13.1.0.1Не указана
Oracle Corp.Application Testing Suite13.2.0.1Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Communications Converged Application Server6.1Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0 до 8.2.2 включительноНе указана
Oracle Corp.Communications Instant Messaging Server10.0.1.3.0Не указана
Oracle Corp.Communications Online Mediation Controller6.1Не указана
Oracle Corp.Communications WebRTC Session Controllerдо 7.2Не указана
Oracle Corp.Endeca Server7.7.0Не указана
Oracle Corp.Enterprise Manager Ops Center12.2.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Repository11.1.1.7.0Не указана
Oracle Corp.Enterprise Repository12.1.3.0.0Не указана
Oracle Corp.FLEXCUBE Core Bankingот 11.5.0 до 11.7.0 включительноНе указана
Oracle Corp.Financial Services Compliance Regulatory Reporting8.0.9.2.0Не указана
Oracle Corp.Identity Manager Connector9.0Не указана
Oracle Corp.Instantis EnterpriseTrack17.1Не указана
Oracle Corp.Instantis EnterpriseTrack17.2Не указана
Oracle Corp.Instantis EnterpriseTrack17.3Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools4.0.1.0Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools9.2Не указана
Oracle Corp.JD Edwards World SecurityA9.2Не указана
Oracle Corp.JD Edwards World SecurityA9.3Не указана
Oracle Corp.JD Edwards World SecurityA9.4Не указана
Oracle Corp.MICROS Lucas2.9.5Не указана
Oracle Corp.Managed File Transfer12.1.3.0.0Не указана
Oracle Corp.Managed File Transfer12.2.1.2.0Не указана
Oracle Corp.Managed File Transfer12.2.1.3.0Не указана
Oracle Corp.Oracle Big Data Discovery1.6Не указана
Oracle Corp.Oracle Communications ASAP7.3Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.0Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.1Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.2Не указана
Oracle Corp.Oracle Communications Network Integrityот 7.3.2 до 7.3.6 включительноНе указана
Oracle Corp.Oracle Communications Pricing Design Center11.1Не указана
Oracle Corp.Oracle Communications Pricing Design Center12.0Не указана
Oracle Corp.Oracle Communications Service Broker6.0Не указана
Oracle Corp.Oracle Communications Unified Inventory Managementдо 7.4 включительноНе указана
Oracle Corp.Oracle Endeca Information Discovery Integrator3.1.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Integrator3.2.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Studio3.2.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.0.4Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.3.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing12.4.0Не указана
Oracle Corp.Oracle FLEXCUBE Investor Servicing14.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0Не указана

Показано 50 из 126 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.