ГрамотаИБ ГрамотаИБ

BDU:2022-02206

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации протокола Hypertext Transfer Protocol (HTTP/1.1) контейнера сервлетов Eclipse Jetty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Соответствие зарубежным идентификаторам

CVE-2017-7658

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Hypertext Transfer Protocol (HTTP/1.1) контейнера сервлетов Eclipse Jetty связана с недостатками обработки заголовков Transfer-Encoding и Content-Length. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://www.eclipse.org/jetty/security_reports.php Для Debian: https://www.debian.org/security/2018/dsa-4278 Для Oracle: https://www.oracle.com//security-alerts/cpujul2021.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html Для Apache: https://lists.apache.org/thread/gg49mcoofz9w3t9rbm7w61ntqg2xqr3l Для продуктов HP: https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbst03953en_us Для продуктов IBM: https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-analytics-has-addressed-multiple-vulnerabilities-4/

Сведения записи

Дата публикации: 13.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationBookKeeper4.9.2Не указана
Eclipse FoundationJettyдо 9.2.25.v20180606Не указана
Eclipse FoundationJettyот 9.3.0 до 9.3.24.v20180605Не указана
Eclipse FoundationJettyот 9.4.0 до 9.4.11.v20180605Не указана
HP Inc.HP Device Managerдо 8.6.2-00Не указана
IBM Corp.Cognos Analytics11.0Не указана
IBM Corp.Cognos Analytics11.1Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Policy1.5.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.1Не указана
Oracle Corp.Oracle Retail Xstore Point of Service15.0Не указана
Oracle Corp.Oracle Retail Xstore Point of Service16.0Не указана
Oracle Corp.Oracle Retail Xstore Point of Service17.0Не указана
Oracle Corp.Oracle Retail Xstore Point of Service7.1Не указана
Oracle Corp.REST Data Services11.2.0.4Не указана
Oracle Corp.REST Data Services12.1.0.2Не указана
Oracle Corp.REST Data Services12.2.0.1Не указана
Oracle Corp.REST Data Services18cНе указана
Oracle Corp.Retail Xstore Payment3.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.