ГрамотаИБ ГрамотаИБ

BDU:2023-03640

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость компонента Sound программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие зарубежным идентификаторам

CVE-2023-21843

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Sound программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2023.html Для OpenJDK: https://openjdk.org/groups/vulnerability/advisories/2023-01-17 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения openjdk-11 до версии 11.0.21+9.repack-1~deb10u1.osnova21 Для Axiom AxiomJDK: https://axiomjdk.ru/blog/ Для Zulu OpenJDK: https://cdn.azul.com/zulu/bin/zulu11.66.15-ca-jdk11.0.20-linux.x86_64.rpm Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 11.07.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom AxiomJDKдо 11.0.16.1Не указана
Axiom JDKAxiom AxiomJDKдо 11.0.18Не указана
Axiom JDKAxiom AxiomJDKдо 17.0.5.0.1Не указана
Axiom JDKAxiom AxiomJDKдо 8u361Не указана
Azul Systems, Inc.Zulu OpenJDKдо 11.66.15-CAНе указана
Oracle Corp.GraalVM Enterprise Edition20.3.8Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.4Не указана
Oracle Corp.GraalVM Enterprise Edition22.3.0Не указана
Oracle Corp.Java SE11.0.17Не указана
Oracle Corp.Java SE17.0.5Не указана
Oracle Corp.Java SE19.0.1Не указана
Oracle Corp.Java SE8u351Не указана
Oracle Corp.Java SE8u351-perfНе указана
Oracle Corp.OpenJDK11.0.17Не указана
Oracle Corp.OpenJDK13.0.13Не указана
Oracle Corp.OpenJDK15.0.9Не указана
Oracle Corp.OpenJDK17.0.5Не указана
Oracle Corp.OpenJDK19.0.1Не указана
Oracle Corp.OpenJDK8u352Не указана
Oracle Corp.OpenJDKдо 7u361 включительноНе указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.