ГрамотаИБ ГрамотаИБ

BDU:2022-02000

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость компонента Libraries программной платформы Oracle Java SE, виртуальной машины Oracle GraalVM Enterprise Edition и операционной системы Oracle Solaris, позволяющая нарушителю вызвать частичный отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-21271

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Libraries программной платформы Oracle Java SE, виртуальной машины Oracle GraalVM Enterprise Edition и операционной системы Oracle Solaris связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html Для NetApp Inc: https://security.netapp.com/advisory/ntap-20220121-0007/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-21271 Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2312 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 08.04.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NetApp Inc.7-Mode Transition Tool-Не указана
NetApp Inc.Cloud Insights Acquisition Unit-Не указана
NetApp Inc.E-Series SANtricity OS Controller Software 11.x-Не указана
NetApp Inc.E-Series SANtricity Storage Manager-Не указана
NetApp Inc.E-Series SANtricity Web Services (REST API) for Web Services Proxy-Не указана
NetApp Inc.HCI Compute Node (Bootstrap OS)-Не указана
NetApp Inc.NetApp SolidFire-Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.Oncommand Insight-Не указана
NetApp Inc.SANtricity Storage Plugin for vCenter-Не указана
NetApp Inc.SANtricity Unified Manager-Не указана
NetApp Inc.SnapManager for Oracle-Не указана
NetApp Inc.SnapManager for SAP-Не указана
Oracle Corp.GraalVM Enterprise Edition20.3.4Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.0Не указана
Oracle Corp.Java SE11.0.13Не указана
Oracle Corp.Java SE7u321Не указана
Oracle Corp.Java SE8u311Не указана
Oracle Corp.Solaris11Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.