ГрамотаИБ ГрамотаИБ

BDU:2023-07522

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость пакетов Java Secure Socket Extension (JSSE) и IBMJCEPlus набора средств разработки IBM SDK Java Technology, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-30441

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакетов Java Secure Socket Extension (JSSE) и IBMJCEPlus набора средств разработки IBM SDK Java Technology связана с использованием криптографических алгоритмов содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6985011 https://www.ibm.com/support/pages/node/6986617 https://www.ibm.com/support/pages/node/6986637 https://www.ibm.com/support/pages/node/6987167 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-30441

Сведения записи

Дата публикации: 08.11.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM SDK Java Technologyдо 8.0.7.11 включительноНе указана
IBM Corp.IBM WebSphere Liberty-Не указана
IBM Corp.IBM z/Transaction Processing Facility (z/TPF)1.1Не указана
IBM Corp.InfoSphere Information Server11.7Не указана
IBM Corp.Semeru Runtime Certified Edition11.0Не указана
IBM Corp.WebSphere Application Server9.0Не указана
IBM Corp.WebSphere Application Serverот 8.5.0.0 до 8.5.5.22 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux7 SupplementaryНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.