ГрамотаИБ ГрамотаИБ

BDU:2024-11501

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость компонентов Diagnostics виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании (DOS)

Соответствие зарубежным идентификаторам

CVE-2024-21208

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонентов Diagnostics виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать частичный отказ в обслуживании (DOS)

Способ устранения

Использование рекомендаций: https://www.oracle.com/security-alerts/cpuoct2024.html Для ОС АЛЬТ 8 СП (Релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для AxiomJDK: https://axiomjdk.ru/pages/downloads/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2790 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2789

Сведения записи

Дата публикации: 25.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom AxiomJDKдо 11.0.24.0.1Не указана
Axiom JDKAxiom AxiomJDKдо 17.0.12.0.1Не указана
Axiom JDKAxiom AxiomJDKдо 21.0.4.0.1Не указана
Oracle Corp.GraalVM Enterprise Edition20.3.15Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.11Не указана
Oracle Corp.Java SE11.0.24Не указана
Oracle Corp.Java SE17.0.2Не указана
Oracle Corp.Java SE21.0.4Не указана
Oracle Corp.Java SE23Не указана
Oracle Corp.Java SE8u421Не указана
Oracle Corp.Java SE8u421-perfНе указана
Oracle Corp.Oracle GraalVM for JDK17.0.12Не указана
Oracle Corp.Oracle GraalVM for JDK21.0.4Не указана
Oracle Corp.Oracle GraalVM for JDK23Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.13Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.