ГрамотаИБ ГрамотаИБ

BDU:2025-06231

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость класса PropertyUtilsBean утилиты Apache Commons Beanutils, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-48734

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса PropertyUtilsBean утилиты Apache Commons Beanutils связана с недостатками разграичения доступа к загрузчику классов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Apache Tomcat: https://lists.apache.org/thread/s0hb3jkfj5f3ryx6c57zqtfohb0of1g9 https://commons.apache.org/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОСОН ОСнова Оnyx: Обновление программного обеспечения commons-beanutils до версии 1.9.4-1+deb12u1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-48734 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-48734

Сведения записи

Дата публикации: 11.07.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationCommons Beanutilsот 1.0 до 1.11.0Не указана
Apache Software FoundationCommons Beanutilsот 2.0 до 2.0.0-M2Не указана
Red Hat Inc.Cryostat4 on RHEL 9Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1 EUS for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 EUS for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 for RHEL 8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 for RHEL 9Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4 on RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4.22Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.4.23Не указана
Red Hat Inc.JBoss Enterprise Application Platform8.0 for RHEL 8Не указана
Red Hat Inc.JBoss Enterprise Application Platform8.0 for RHEL 9Не указана
Red Hat Inc.JBoss Enterprise Application Platform8.0.8Не указана
Red Hat Inc.OCP Tools4.19 RHEL 9Не указана
Red Hat Inc.Red Hat AMQ Broker7.12.5Не указана
Red Hat Inc.Red Hat AMQ Broker7.13.1Не указана
Red Hat Inc.Red Hat AMQ Clients-Не указана
Red Hat Inc.Red Hat AMQ Clients2Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7 Extended Lifecycle SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.4 Extended Update SupportНе указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat Integration Camel K1Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat build of Apache Camel for Quarkus4.10Не указана
Red Hat Inc.Red Hat build of Apache Camel for Spring Boot4.10.3Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of Apicurio Registry3Не указана
Red Hat Inc.Red Hat build of Debezium2Не указана
Red Hat Inc.Red Hat build of Debezium3Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Streams for Apache Kafka-Не указана
Red Hat Inc.Streams for Apache Kafka2.9.1Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.