BDU:2023-08651
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NУязвимость пакета io.netty: netty-codec-http сетевого программного средства Netty, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость пакета io.netty: netty-codec-http сетевого программного средства Netty связана с недостатками разграничений контролируемой области системы. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций: Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20220616-0004/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2022.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-24823 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-24823 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-24823.html Для программных продуктов SonarSource Компенсирующие меры: - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | netty | до 4.1.77 | Не указана |
| NetApp Inc. | Active IQ Unified Manager for Linux | - | Не указана |
| NetApp Inc. | Active IQ Unified Manager for Microsoft Windows | - | Не указана |
| NetApp Inc. | OnCommand Workflow Automation | - | Не указана |
| NetApp Inc. | SnapCenter | - | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.4 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.5 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7.1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP2-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Package Hub | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Real Time | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP5 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP5 | Не указана |
| Oracle Corp. | Oracle Financial Services Crime and Compliance Management Studio | 8.0.8.2.0 | Не указана |
| Oracle Corp. | Oracle Financial Services Crime and Compliance Management Studio | 8.0.8.3.0 | Не указана |
| Red Hat Inc. | Decision Manager | 7 | Не указана |
| Red Hat Inc. | Jboss Operations Network | 3.0 | Не указана |
| Red Hat Inc. | Logging subsystem for Red Hat OpenShift | - | Не указана |
| Red Hat Inc. | OpenShift Application Runtimes | - | Не указана |
| Red Hat Inc. | Red Hat AMQ Broker | 7.10.1 | Не указана |
| Red Hat Inc. | Red Hat AMQ Streams | 2.2.0 | Не указана |
| Red Hat Inc. | Red Hat AMQ Streams | 2.5.0 | Не указана |
| Red Hat Inc. | Red Hat Data Grid | 8.4.0 | Не указана |
| Red Hat Inc. | Red Hat Fuse | 7.11.1 | Не указана |
| Red Hat Inc. | Red Hat JBoss A-MQ | 6 | Не указана |
| Red Hat Inc. | Red Hat JBoss Data Grid | 7 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Application Platform | 5 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Application Platform | 6 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Application Platform | 7 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Application Platform | 7.4 for RHEL 9 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Application Platform Expansion Pack | - | Не указана |
| Red Hat Inc. | Red Hat JBoss Fuse | 6 | Не указана |
Показано 50 из 59 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.