ГрамотаИБ ГрамотаИБ

BDU:2022-01228

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость библиотек json-smart-v1 и json-smart-v2, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать аварийное завершение работы приложения или раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2021-27568

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотек json-smart-v1 и json-smart-v2 связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения или раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: Для json-smart-v1 и json-smart-v2: Обновление программного средства до актуальной версии Для программных продуктов IBM Corp.: https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-apache-json-small-and-fast-parser-json-smart-and-underscore-affect-ibm-spectrum-symphony/ https://www.ibm.com/support/pages/node/6502211 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com//security-alerts/cpujul2021.html

Сведения записи

Дата публикации: 11.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM Security Access Managerдо 9.0.7.2-ISS-ISAM-IF0003Не указана
IBM Corp.Spectrum Symphony7.2.1Не указана
IBM Corp.Spectrum Symphony7.3Не указана
IBM Corp.Spectrum Symphony7.3.1Не указана
Netplexityjson-smart-v1до 1.3.2Не указана
Netplexityjson-smart-v2до 2.3.1Не указана
Netplexityjson-smart-v2от 2.4 до 2.4.1Не указана
Oracle Corp.OSS Support Toolsдо 2.12.42 включительноНе указана
Oracle Corp.Oracle Communications Cloud Native Core Policy1.14.0Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.58Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.59Не указана
Oracle Corp.Utilities Framework4.4.0.0.0Не указана
Oracle Corp.Utilities Framework4.4.0.2.0Не указана
Oracle Corp.Utilities Framework4.4.0.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.4.0Не указана
Oracle Corp.WebLogic Server14.1.1.0.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.