ГрамотаИБ ГрамотаИБ

BDU:2025-05070

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-21587

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций: https://www.oracle.com/security-alerts/cpuapr2025.html Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-java-1-8-0-openjdk-cve-2025-21587/?sphrase_id=1154539 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2874 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2874 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения openjdk-17 до версии 17.0.17+10.repack-1~deb12u1.osnova3u1 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.1.1-fstec или выше

Сведения записи

Дата публикации: 30.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.GraalVM Enterprise Edition20.3.17Не указана
Oracle Corp.GraalVM Enterprise Edition21.3.13Не указана
Oracle Corp.Java SE11.0.26Не указана
Oracle Corp.Java SE17.0.14Не указана
Oracle Corp.Java SE21.0.6Не указана
Oracle Corp.Java SE24Не указана
Oracle Corp.Java SE8u441Не указана
Oracle Corp.Java SE8u441-perfНе указана
Oracle Corp.Oracle GraalVM for JDK17.0.14Не указана
Oracle Corp.Oracle GraalVM for JDK21.0.6Не указана
Oracle Corp.Oracle GraalVM for JDK24Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.13Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
АО «СберТех»Platform V SberLinux OS Server9.1Не указана
АО «СберТех»Platform V SberLinux OS Server9.1.1-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.1.1-fstecНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.