ГрамотаИБ ГрамотаИБ

BDU:2023-07207

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонентов Chainsaw и SocketAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-26464

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонентов Chainsaw и SocketAppender программы для журналирования Java-программ Log4j связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Log4j: https://lists.apache.org/thread/wkx6grrcjkh86crr49p4blc1v1nflj3t Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-26464 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-26464 Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2519

Сведения записи

Дата публикации: 27.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationLog4jот 1.0.4 до 2.0Не указана
Google IncAndroid Studio2025.2.3.9Не указана
Red Hat Inc.A-MQ Clients2Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.JBoss Data Grid7Не указана
Red Hat Inc.JBoss EAP7.4.13Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 for RHEL 8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 for RHEL 9Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 on RHEL 7Не указана
Red Hat Inc.Jboss Fuse6Не указана
Red Hat Inc.Jboss Fuse Service Works6Не указана
Red Hat Inc.Jboss Web Server3Не указана
Red Hat Inc.Jboss Web Server5.0Не указана
Red Hat Inc.Migration Toolkit for Runtimes-Не указана
Red Hat Inc.OpenShift Application Runtimes-Не указана
Red Hat Inc.OpenShift Developer Tools and Services-Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat JBoss A-MQ Streams-Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat Software Collections-Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.