ГрамотаИБ ГрамотаИБ

BDU:2022-05507

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-28165

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://github.com/eclipse/jetty.project/security/advisories/GHSA-26vr-8j45-3r4w Для программных продуктов Oracle Corp.: https://www.oracle.com//security-alerts/cpujul2021.html https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpuoct2021.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6614725 Для ОСОН Основа: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3osnova1

Сведения записи

Дата публикации: 05.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
CD FoundationJenkinsдо 2.277.3Не указана
CD FoundationJenkinsдо 2.286Не указана
Eclipse FoundationJettyот 10.0.0 до 10.0.2Не указана
Eclipse FoundationJettyот 11.0.0 до 11.0.2Не указана
Eclipse FoundationJettyот 7.2.2 до 9.4.39Не указана
IBM Corp.IBM QRadar SIEMот 7.3 до 7.3.3 Fix Pack 12Не указана
IBM Corp.IBM QRadar SIEMот 7.4 до 7.4.3 Fix Pack 6Не указана
IBM Corp.IBM QRadar SIEMот 7.5 до 7.5.0 Update Pack 2Не указана
Oracle Corp.Autovue for Agile Product Lifecycle Management21.0.2Не указана
Oracle Corp.Communications Cloud Native Core Policy1.14.0Не указана
Oracle Corp.Oracle Communications Element Managerот 8.2.0 до 8.2.2 включительноНе указана
Oracle Corp.Oracle Communications Services Gatekeeper7.0Не указана
Oracle Corp.Oracle Communications Session Report Managerот 8.0.0.0 до 8.2.4.0 включительноНе указана
Oracle Corp.Oracle Communications Session Route Managerот 8.0.0.0 до 8.2.4.0 включительноНе указана
Oracle Corp.REST Data Servicesдо 21.2.0 включительноНе указана
Oracle Corp.REST Data Servicesдо 21.3Не указана
Oracle Corp.Siebel CRMдо 21.9 включительноНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.