ГрамотаИБ ГрамотаИБ

BDU:2022-00732

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость класса Class.forName(...) платформы обработки данных Kylin, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность информации

Соответствие зарубежным идентификаторам

CVE-2021-31522

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса Class.forName(...) платформы обработки данных Kylin связана с применением входных данных с внешним управлением для выбора классов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность информации

Способ устранения

Использование рекомендаций: https://lists.apache.org/thread/hh5crx3yr701zd8wtpqo1mww2rlkvznw http://www.openwall.com/lists/oss-security/2022/01/06/4

Сведения записи

Дата публикации: 10.02.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationKylin4.0.0alphaНе указана
Apache Software FoundationKylin4.0.0betaНе указана
Apache Software FoundationKylinот 2.0.0 до 2.6.6 включительноНе указана
Apache Software FoundationKylinот 3.0.0 до 3.1.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.