ГрамотаИБ ГрамотаИБ

BDU:2024-08450

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость компонента Serialization виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-21217

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Serialization виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpuoct2024.html Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства Для AxiomJDK: https://axiomjdk.ru/pages/downloads/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2790

Сведения записи

Дата публикации: 23.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom AxiomJDKдо 11.0.24.0.1Не указана
Axiom JDKAxiom AxiomJDKдо 17.0.12.0.1Не указана
Axiom JDKAxiom AxiomJDKдо 21.0.4.0.1Не указана
Oracle Corp.GraalVM Enterprise Edition20.3.15Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.11Не указана
Oracle Corp.Java SE11.0.24Не указана
Oracle Corp.Java SE17.0.12Не указана
Oracle Corp.Java SE21.0.4Не указана
Oracle Corp.Java SE23Не указана
Oracle Corp.Java SE8u421Не указана
Oracle Corp.Java SE8u421-perfНе указана
Oracle Corp.Oracle GraalVM for JDK17.0.12Не указана
Oracle Corp.Oracle GraalVM for JDK21.0.4Не указана
Oracle Corp.Oracle GraalVM for JDK23Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.13Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.