ГрамотаИБ ГрамотаИБ

BDU:2026-11866

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость программных продуктов Apache ActiveMQ, связанная с с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-33227

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов Apache ActiveMQ связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://activemq.apache.org/security-advisories.data/CVE-2026-33227-announcement.txt

Сведения записи

Дата публикации: 17.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationApache ActiveMQдо 5.19.3Не указана
Apache Software FoundationApache ActiveMQот 6.0.0 до 6.2.2Не указана
Apache Software FoundationApache ActiveMQ Allдо 5.19.3Не указана
Apache Software FoundationApache ActiveMQ Allот 6.0.0 до 6.2.2Не указана
Apache Software FoundationApache ActiveMQ Brokerдо 5.19.3Не указана
Apache Software FoundationApache ActiveMQ Brokerот 6.0.0 до 6.2.2Не указана
Apache Software FoundationApache ActiveMQ Clientдо 5.19.3Не указана
Apache Software FoundationApache ActiveMQ Clientот 6.0.0 до 6.2.2Не указана
Apache Software FoundationApache ActiveMQ Webдо 5.19.3Не указана
Apache Software FoundationApache ActiveMQ Webот 6.0.0 до 6.2.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.