ГрамотаИБ ГрамотаИБ

BDU:2023-05214

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие зарубежным идентификаторам

CVE-2023-21830

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2023.html https://www.oracle.com/security-alerts/cpujul2023.html Для OpenJDK: https://openjdk.org/groups/vulnerability/advisories/2023-01-17 Для Axiom AxiomJDK: https://axiomjdk.ru/blog/ Для Zulu OpenJDK: https://cdn.azul.com/zulu/bin/zulu11.66.15-ca-jdk11.0.20-linux.x86_64.rpm Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 06.09.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom AxiomJDKдо 8u361Не указана
Azul Systems, Inc.Zulu OpenJDKдо 11.66.15-CAНе указана
Oracle Corp.GraalVM Enterprise Edition20.3.8Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.4Не указана
Oracle Corp.Java SE8u351Не указана
Oracle Corp.Java SE8u351-perfНе указана
Oracle Corp.Oracle Communications Unified Assuranceот 5.5.0 до 5.5.17 включительноНе указана
Oracle Corp.Oracle Communications Unified Assuranceот 6.0.0 до 6.0.2 включительноНе указана
АО «ИВК»Альт 8 СП-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.