ГрамотаИБ ГрамотаИБ

BDU:2022-02011

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать частичный отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-21365

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html Для NetApp Inc: https://security.netapp.com/advisory/ntap-20220121-0007/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-21365 https://lists.debian.org/debian-lts-announce/2022/02/msg00011.html Для Ubuntu: https://ubuntu.com/security/CVE-2022-21365 https://ubuntu.com/security/notices/USN-5313-1 https://ubuntu.com/security/notices/USN-5313-2 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-21365 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-21365.html Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4J2N4FNXW6JKJBWUZH6SNI2UHCZXQXCY/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPIWQ6DL5IPOT54UBWTISG5T24FQJ7MN/ Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: https://cve.basealt.ru/report-24022022-c9f2.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/apar/IJ37840 Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2136 Для ОС ОН «Стрелец»: Обновление программного обеспечения openjdk-8 до версии 8u332-ga-repack1+deb9u1.osnova12

Сведения записи

Дата публикации: 08.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
IBM Corp.IBM SDK Java Technologyдо 7.0.11.5Не указана
IBM Corp.IBM SDK Java Technologyдо 7.1.5.5Не указана
IBM Corp.IBM SDK Java Technologyдо 8.0.7.5Не указана
IBM Corp.Semeru Runtime Certified Editionот 11 до 11.0.14.1Не указана
IBM Corp.Semeru Runtime Certified Editionот 17 до 17.0.2.0Не указана
NetApp Inc.7-Mode Transition Tool-Не указана
NetApp Inc.Cloud Insights Acquisition Unit-Не указана
NetApp Inc.E-Series SANtricity OS Controller Software 11.x-Не указана
NetApp Inc.E-Series SANtricity Storage Manager-Не указана
NetApp Inc.E-Series SANtricity Web Services (REST API) for Web Services Proxy-Не указана
NetApp Inc.HCI Compute Node (Bootstrap OS)-Не указана
NetApp Inc.NetApp SolidFire-Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.Oncommand Insight-Не указана
NetApp Inc.SANtricity Storage Plugin for vCenter-Не указана
NetApp Inc.SANtricity Unified Manager-Не указана
NetApp Inc.SnapManager for Oracle-Не указана
NetApp Inc.SnapManager for SAP-Не указана
Novell Inc.SUSE Manager Proxy4.1Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Server12 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2Не указана
Oracle Corp.GraalVM Enterprise Edition20.3.4Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.0Не указана
Oracle Corp.Java SE11.0.13Не указана
Oracle Corp.Java SE17.01Не указана
Oracle Corp.Java SE7u321Не указана
Oracle Corp.Java SE8u311Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat build of OpenJDK1.8Не указана
Red Hat Inc.Red Hat build of OpenJDK11Не указана
Red Hat Inc.Red Hat build of OpenJDK17Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «ИВК»Альт 8 СП Рабочая станция-Не указана
АО «ИВК»Альт 8 СП Сервер-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 20.10.2023Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.