ГрамотаИБ ГрамотаИБ

BDU:2024-01095

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость программного средства RESTEasy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю модифицировать информацию

Соответствие зарубежным идентификаторам

CVE-2020-1695

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства RESTEasy связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать информацию

Способ устранения

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-1695 https://github.com/resteasy/Resteasy/commit/acf15f2a8067f7e4cf5838342cecfa0b78a174fb Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-1695 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IJDMT443YZWCBS5NS76XZ7TL3GK7BXHL/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/RX22C6I56BJUER76IIPYHGZIWBQIU3CQ/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-1695.html Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 09.02.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora32Не указана
Fedora ProjectFedora33Не указана
Novell Inc.SUSE Liberty Linux8Не указана
Red Hat Inc.EAP-CD19 Tech PreviewНе указана
Red Hat Inc.JBoss Enterprise Application Platform5Не указана
Red Hat Inc.JBoss Enterprise Application Platform6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.2 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.2 for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.2 for RHEL 8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 8Не указана
Red Hat Inc.RESTEasyот 3.0.0 до 3.12.0Не указана
Red Hat Inc.RESTEasyот 4.0.0 до 4.6.0Не указана
Red Hat Inc.Red Hat Data Grid7.3.7Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Fuse7.9Не указана
Red Hat Inc.Red Hat JBoss BRMS5Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6Не указана
Red Hat Inc.Red Hat JBoss EAP7Не указана
Red Hat Inc.Red Hat JBoss Fuse6Не указана
Red Hat Inc.Red Hat JBoss Fuse Service Works6Не указана
Red Hat Inc.Red Hat Mobile Application Platform4Не указана
Red Hat Inc.Red Hat Satellite6Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.