ГрамотаИБ ГрамотаИБ

BDU:2023-08538

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость платформы анализа данных Hazelcast, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнять произвольные действия

Соответствие зарубежным идентификаторам

CVE-2023-33265

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы анализа данных Hazelcast связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные действия

Способ устранения

Компенсирующие меры: - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе. Использование рекомендаций: Для программных продуктов Hazelcast: https://support.hazelcast.com/s/article/Security-Advisory-for-CVE-2023-33265

Сведения записи

Дата публикации: 08.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HazelcastHazelcastот 5.0.0 до 5.0.5Не указана
HazelcastHazelcastот 5.1.0 до 5.1.6 включительноНе указана
HazelcastHazelcastот 5.2.0 до 5.2.3 включительноНе указана
HazelcastHazelcast Enterpriseот 5.0.0 до 5.0.5Не указана
HazelcastHazelcast Enterpriseот 5.1.0 до 5.1.6 включительноНе указана
HazelcastHazelcast Enterpriseот 5.2.0 до 5.2.3 включительноНе указана
HazelcastHazelcast IMDGдо 4.2Не указана
SonarSourceSonarQube9.3.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.