ГрамотаИБ ГрамотаИБ

BDU:2023-05681

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с недостаточным управлением системными ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-2048

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с недостаточным управлением системными ресурсами. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://github.com/eclipse/jetty.project/security/advisories/GHSA-wgmr-mf83-7x4j https://github.com/eclipse/jetty.project/issues/7935 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2048 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-2048 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3+deb11u1osnova1

Сведения записи

Дата публикации: 15.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationJettyдо 9.4.47Не указана
Eclipse FoundationJettyот 10.0.0 до 10.0.9Не указана
Eclipse FoundationJettyот 11.0.0 до 11.0.9Не указана
Red Hat Inc.JBoss A-MQ7Не указана
Red Hat Inc.Jboss Fuse7Не указана
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.OpenShift Container Platform4.8Не указана
Red Hat Inc.OpenShift Container Platform4.9Не указана
Red Hat Inc.OpenShift Developer Tools and Services for OCP4.11Не указана
Red Hat Inc.Red Hat JBoss A-MQ Streams-Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.