ГрамотаИБ ГрамотаИБ

BDU:2022-01995

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие зарубежным идентификаторам

CVE-2022-21248

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html Для NetApp Inc: https://security.netapp.com/advisory/ntap-20220121-0007/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2022/02/msg00011.html https://security-tracker.debian.org/tracker/CVE-2022-21248 Для Ubuntu: https://ubuntu.com/security/CVE-2022-21248 https://ubuntu.com/security/notices/USN-5313-1 https://ubuntu.com/security/notices/USN-5313-2 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-21248 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-21248.html Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-21248 Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: https://cve.basealt.ru/report-24022022-c9f2.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/apar/IJ37852 Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2136 Для ОС ОН «Стрелец»: Обновление программного обеспечения openjdk-8 до версии 8u332-ga-repack1+deb9u1.osnova12

Сведения записи

Дата публикации: 08.04.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
IBM Corp.IBM SDK Java Technologyдо 7.0.11.5Не указана
IBM Corp.IBM SDK Java Technologyдо 7.1.5.5Не указана
IBM Corp.IBM SDK Java Technologyдо 8.0.7.5Не указана
IBM Corp.Semeru Runtime Certified Editionот 11 до 11.0.14.1Не указана
IBM Corp.Semeru Runtime Certified Editionот 17 до 17.0.2.0Не указана
NetApp Inc.7-Mode Transition Tool-Не указана
NetApp Inc.Cloud Insights Acquisition Unit-Не указана
NetApp Inc.E-Series SANtricity OS Controller Software 11.x-Не указана
NetApp Inc.E-Series SANtricity Storage Manager-Не указана
NetApp Inc.E-Series SANtricity Web Services (REST API) for Web Services Proxy-Не указана
NetApp Inc.HCI Compute Node (Bootstrap OS)-Не указана
NetApp Inc.NetApp SolidFire-Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.Oncommand Insight-Не указана
NetApp Inc.SANtricity Storage Plugin for vCenter-Не указана
NetApp Inc.SANtricity Unified Manager-Не указана
NetApp Inc.SnapManager for Oracle-Не указана
NetApp Inc.SnapManager for SAP-Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2Не указана
Oracle Corp.GraalVM Enterprise Edition20.3.4Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.0Не указана
Oracle Corp.Java SE11.0.13Не указана
Oracle Corp.Java SE17.01Не указана
Oracle Corp.Java SE7u321Не указана
Oracle Corp.Java SE8u311Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat build of OpenJDK1.8Не указана
Red Hat Inc.Red Hat build of OpenJDK11Не указана
Red Hat Inc.Red Hat build of OpenJDK17Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «ИВК»Альт 8 СП Рабочая станция-Не указана
АО «ИВК»Альт 8 СП Сервер-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 20.10.2023Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.