ГрамотаИБ ГрамотаИБ

BDU:2023-08648

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Уязвимость сетевого программного средства Netty, связанная с некорректной обработкой управляющих символов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-43797

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сетевого программного средства Netty связана с некорректной обработкой управляющих символов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Способ устранения

Использование рекомендаций: Для Ubuntu: https://ubuntu.com/security/notices/USN-6049-1 Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20220107-0003/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-43797.html Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujul2022.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-43797 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-43797 Для quarkus: Обновление программного обеспечения до версии 2.5.3 и выше Для программных продуктов SonarSource Компенсирующие меры: - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе. Для ОСОН ОСнова Оnyx: Обновление программного обеспечения netty до версии 1:4.1.33-1+deb10u3

Сведения записи

Дата публикации: 12.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software Foundationnettyдо 4.1.71Не указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 ESMНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu22.10Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.SnapCenter-Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Enterprise Storage7.1Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Manager Proxy4.2Не указана
Novell Inc.SUSE Manager Proxy4.3Не указана
Novell Inc.SUSE Manager Retail Branch Server4.2Не указана
Novell Inc.SUSE Manager Retail Branch Server4.3Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE Manager Server4.3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP3Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Oracle Corp.Communications Cloud Native Core Binding Support Function1.11.0Не указана
Oracle Corp.Helidon1.4.10Не указана
Oracle Corp.Helidon2.4.0Не указана
Oracle Corp.Oracle Banking Deposits and Lines of Credit Servicing2.7Не указана
Oracle Corp.Oracle Banking Party Management2.7Не указана
Oracle Corp.Oracle Banking Platform2.6.2Не указана
Oracle Corp.Oracle Coherence12.2.1.4.0Не указана
Oracle Corp.Oracle Coherence14.1.1.0.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Network Slice Selection Function1.8.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Policy1.15.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Security Edge Protection Proxy1.7.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Unified Data Repository1.15.0Не указана
Oracle Corp.Oracle Communications Design Studio7.4.2Не указана
Oracle Corp.Oracle Communications Messaging Server8.1Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.58Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.59Не указана

Показано 50 из 91 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.