ГрамотаИБ ГрамотаИБ

BDU:2026-10863

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Средний уровень опасности (оценка CVSS 4.0 составляет 6) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость библиотек формирования и отправки электронных сообщений Jakarta Mail и Eclipse Angus Mail, связанная с неправильной обработкой завершителей входных данных, оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-7962

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотек формирования и отправки электронных сообщений Jakarta Mail и Eclipse Angus Mail связана с неправильной обработкой завершителей входных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://github.com/advisories/GHSA-9342-92gg-6v29 Для IBM WebSphere Application Server: https://www.ibm.com/support/pages/security-bulletin-ibm-websphere-application-server-and-websphere-application-server-liberty-are-affected-smtp-injection-due-jakarta-mail-cve-2025-7962 Для Platform V IAM SE: Обновление до версии Platform V IAM SE 2.3.1

Сведения записи

Дата публикации: 31.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationEclipse Angus Mailдо 2.0.4Не указана
Eclipse FoundationJakarta Mailдо 1.6.8Не указана
Eclipse FoundationJakarta Mailот 2.0.0 до 2.0.1 включительноНе указана
IBM Corp.IBM WebSphere Application Server8.5Не указана
IBM Corp.IBM WebSphere Application Server9.0Не указана
IBM Corp.IBM WebSphere Application Serverот 17.0.0.3 до 25.0.0.11 включительноНе указана
АО «СберТех»Platform V IAM SEдо 2.3.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.