ГрамотаИБ ГрамотаИБ

BDU:2023-08650

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции декодирования кадров сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-37137

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции декодирования кадров сетевого программного средства Netty связана с неконтролируемым расходом ресурсов Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Ubuntu: https://ubuntu.com/security/notices/USN-6049-1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-37137 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-37137 Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20220210-0012/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-37137.html Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html Для quarkus: Обновление программного обеспечения до версии 2.2.4 и выше Для программных продуктов SonarSource Компенсирующие меры: - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе. Для ОСОН ОСнова Оnyx: Обновление программного обеспечения netty до версии 1:4.1.33-1+deb10u3

Сведения записи

Дата публикации: 12.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software Foundationnettyдо 4.1.68Не указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 ESMНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu22.10Не указана
NetApp Inc.Oncommand Insight-Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP5Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE Manager Server4.3Не указана
Oracle Corp.Commerce Guided Search11.3.2Не указана
Oracle Corp.Communications BRM - Elastic Charging Engineдо 12.0.0.4.6Не указана
Oracle Corp.Communications BRM - Elastic Charging Engineдо 12.0.0.5.1Не указана
Oracle Corp.Communications Cloud Native Core Binding Support Function1.10.0Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0.0 до 8.5.0.2 включительноНе указана
Oracle Corp.Oracle Banking APIs19.1Не указана
Oracle Corp.Oracle Banking APIs19.2Не указана
Oracle Corp.Oracle Banking APIs20.1Не указана
Oracle Corp.Oracle Banking APIs21.1Не указана
Oracle Corp.Oracle Banking APIsот 18.1 до 18.3 включительноНе указана
Oracle Corp.Oracle Banking Digital Experience19.1Не указана
Oracle Corp.Oracle Banking Digital Experience19.2Не указана
Oracle Corp.Oracle Banking Digital Experience20.1Не указана
Oracle Corp.Oracle Banking Digital Experience21.1Не указана
Oracle Corp.Oracle Banking Digital Experienceот 18.1 до 18.3 включительноНе указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.58Не указана
Oracle Corp.Oracle PeopleSoft Enterprise PeopleTools8.59Не указана
Oracle Corp.Oracle WebCenter Portal12.2.1.3.0Не указана
Oracle Corp.Oracle WebCenter Portal12.2.1.4.0Не указана
Red Hat Inc.A-MQ Clients2Не указана
Red Hat Inc.Decision Manager7Не указана
Red Hat Inc.JBoss Data Grid7Не указана
Red Hat Inc.Logging subsystem for Red Hat OpenShift5.4Не указана
Red Hat Inc.OpenShift Logging5.1Не указана
Red Hat Inc.OpenShift Logging5.2Не указана
Red Hat Inc.OpenShift Logging5.3Не указана
Red Hat Inc.Red Hat AMQ7.9.1Не указана
Red Hat Inc.Red Hat AMQ Streams2.0.0Не указана
Red Hat Inc.Red Hat AMQ Streams2.4.0Не указана
Red Hat Inc.Red Hat AMQ Streams2.5.0Не указана
Red Hat Inc.Red Hat BPM Suite6Не указана
Red Hat Inc.Red Hat Data Grid8.3.0Не указана
Red Hat Inc.Red Hat Fuse7.10Не указана
Red Hat Inc.Red Hat Integration Camel K-Не указана
Red Hat Inc.Red Hat Integration Camel Quarkus2.2.1Не указана
Red Hat Inc.Red Hat Integration Service Registry-Не указана
Red Hat Inc.Red Hat Integration Service Registry2.3.0 GAНе указана

Показано 50 из 73 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.