ГрамотаИБ ГрамотаИБ

BDU:2022-05510

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с ошибками при обработке информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-28164

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с ошибками при обработке информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Обновление программного обеспечения Eclipse Jetty до актуальной версии Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpuoct2021.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6614725 Для ОСОН Основа: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3osnova1

Сведения записи

Дата публикации: 05.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationJettyдо 9.4.39Не указана
IBM Corp.IBM QRadar SIEMот 7.3 до 7.3.3 Fix Pack 12Не указана
IBM Corp.IBM QRadar SIEMот 7.4 до 7.4.3 Fix Pack 6Не указана
IBM Corp.IBM QRadar SIEMот 7.5 до 7.5.0 Update Pack 2Не указана
Oracle Corp.Autovue for Agile Product Lifecycle Management21.0.2Не указана
Oracle Corp.Oracle Banking APIs20.1Не указана
Oracle Corp.Oracle Banking APIs21.1Не указана
Oracle Corp.Oracle Banking Digital Experience20.1Не указана
Oracle Corp.Oracle Banking Digital Experience21.1Не указана
Oracle Corp.Oracle Communications Element Manager8.2.2Не указана
Oracle Corp.Oracle Communications Services Gatekeeper7.0Не указана
Oracle Corp.Oracle Communications Session Report Managerот 8.0.0.0 до 8.2.4.0 включительноНе указана
Oracle Corp.Oracle Communications Session Route Managerот 8.0.0.0 до 8.2.4.0 включительноНе указана
Oracle Corp.REST Data Servicesдо 21.3Не указана
Oracle Corp.Siebel CRMдо 21.9 включительноНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.