ГрамотаИБ ГрамотаИБ

BDU:2026-05661

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость службы сообщений Java (JMS) программной платформы Apache ActiveMQ, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-5254

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы сообщений Java (JMS) программной платформы Apache ActiveMQ связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного объекта ObjectMessage

Способ устранения

Использование рекомендаций производителя: https://issues.apache.org/jira/browse/AMQ-6013 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2015-5254 Для Fedora: https://lwn.net/Articles/669385/ https://lwn.net/Articles/669497/ Для Ubuntu: https://ubuntu.com/security/CVE-2015-5254 Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/cpujul2017.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2015-5254

Сведения записи

Дата публикации: 21.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationActiveMQдо 5.11.3Не указана
Apache Software FoundationActiveMQдо 5.12.2Не указана
Apache Software FoundationActiveMQдо 5.13.0Не указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Fedora ProjectFedora22Не указана
Fedora ProjectFedora23Не указана
Oracle Corp.BI Publisher11.1.1.7.0Не указана
Oracle Corp.BI Publisher12.2.1.1.0Не указана
Oracle Corp.BI Publisher12.2.1.2.0Не указана
Oracle Corp.Enterprise Repository11.1.1.7.0Не указана
Oracle Corp.Enterprise Repository12.1.3.0.0Не указана
Red Hat Inc.JBoss A-MQ6.0Не указана
Red Hat Inc.JBoss A-MQ6.3Не указана
Red Hat Inc.JBoss Enterprise Application Platform6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.Jboss Fuse6Не указана
Red Hat Inc.Jboss Fuse6.3Не указана
Red Hat Inc.Jboss Fuse Service Works6Не указана
Red Hat Inc.Red Hat OpenShift Enterprise2.2Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.