Уязвимости GraalVM Enterprise Edition

По банку данных ФСТЭК России записей: 157. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2022-02516 критический уровень CVSS 9.8 22.04.2022

Уязвимость реализации алгоритма цифровой подписи ECDSA программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21449

Устранение: Уязвимость устранена

BDU:2020-02545 критический уровень CVSS 9.8 02.06.2020

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-15606

Устранение: Уязвимость устранена

BDU:2020-00835 критический уровень CVSS 9.8 04.03.2020

Уязвимость реализации метода интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16255

Устранение: Уязвимость устранена

BDU:2023-02179 критический уровень CVSS 9.1 22.04.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21930

Устранение: Уязвимость устранена

BDU:2020-04509 критический уровень CVSS 9.1 01.10.2020

Уязвимость системы обновления среды разработки приложений Apache NetBeans, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17560

Устранение: Уязвимость устранена

BDU:2025-08906 высокий уровень CVSS 8.6 23.07.2025

Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50059

Устранение: Уязвимость устранена

BDU:2022-03022 высокий уровень CVSS 8.6 18.05.2022

Уязвимость модуля Node.js для обработки tar архивов Node-tar, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю создать, перезаписать произвольные файлы и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37712

Устранение: Уязвимость устранена

BDU:2022-02880 высокий уровень CVSS 8.6 12.05.2022

Уязвимость модуля Node.js для обработки tar архивов Node-tar, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю загрузить произвольные файлы и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37701

Устранение: Уязвимость устранена

BDU:2020-03866 высокий уровень CVSS 8.3 12.08.2020

Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14583

Устранение: Уязвимость устранена

BDU:2020-02548 высокий уровень CVSS 8.3 02.06.2020

Уязвимость компонента Libraries программных платформ Java SE и Java SE Embedded, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2803

Устранение: Уязвимость устранена

BDU:2025-09721 высокий уровень CVSS 8.1 13.08.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30749

Устранение: Уязвимость устранена

BDU:2025-08709 высокий уровень CVSS 8.1 21.07.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50106

Устранение: Уязвимость устранена

BDU:2021-04023 высокий уровень CVSS 8.1 12.08.2021

Уязвимость компонента Hotspot виртуальной машины Oracle GraalVM Enterprise Edition, программной платформы Java SE, позволяющая нарушителю выполнить произвольный Java-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2388

Устранение: Уязвимость устранена

BDU:2021-00883 высокий уровень CVSS 8.1 23.02.2021

Уязвимость реализации метода DoWrite программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8265

Устранение: Уязвимость устранена

BDU:2020-00459 высокий уровень CVSS 8.1 06.02.2020

Уязвимость компонента Serialization программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2604

Устранение: Уязвимость устранена

BDU:2023-09014 высокий уровень CVSS 7.7 22.12.2023

Уязвимость пакета com.google.code.gson:gson библиотеки Gson, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании» (DoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-25647

Устранение: Уязвимость устранена

BDU:2020-02547 высокий уровень CVSS 7.7 02.06.2020

Уязвимость компонента GraalVM Compiler виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2802

Устранение: Уязвимость устранена

BDU:2019-04691 высокий уровень CVSS 7.7 17.12.2019

Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16775

Устранение: Уязвимость устранена

BDU:2019-04690 высокий уровень CVSS 7.7 17.12.2019

Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16776

Устранение: Уязвимость устранена

BDU:2019-04689 высокий уровень CVSS 7.7 17.12.2019

Уязвимость набора инструментов командной строки пакетных менеджеров NPM и Yarn, позволяющая нарушителю перезаписать произвольные файлы в контексте целевого каталога

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16777

Устранение: Уязвимость устранена

BDU:2019-03885 высокий уровень CVSS 7.7 04.11.2019

Уязвимость компонента LLVM Interpreter виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2986

Устранение: Уязвимость устранена

BDU:2026-06671 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента Networking программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34282

Устранение: Уязвимость устранена

BDU:2026-06611 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22016

Устранение: Уязвимость устранена

BDU:2026-00680 высокий уровень CVSS 7.5 22.01.2026

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21945

Устранение: Уязвимость устранена

BDU:2025-13795 высокий уровень CVSS 7.5 07.11.2025

Уязвимость компонента JAXP программных платформ Java SE, GraalVM for JDK, GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к данным платформы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53066

Устранение: Уязвимость устранена

BDU:2024-00611 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20932

Устранение: Уязвимость устранена

BDU:2023-02504 высокий уровень CVSS 7.5 12.05.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21967

Устранение: Уязвимость устранена

BDU:2022-04788 высокий уровень CVSS 7.5 04.08.2022

Уязвимость библиотеки Apache Xalan Java XSLT, связанная с ошибкой приведения целочисленного значения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34169

Устранение: Уязвимость устранена

BDU:2022-02686 высокий уровень CVSS 7.5 27.04.2022

Уязвимость компонента Libraries программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21476

Устранение: Уязвимость устранена

BDU:2021-01024 высокий уровень CVSS 7.5 02.03.2021

Уязвимость программной платформы Node.js, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8277

Устранение: Уязвимость устранена

BDU:2020-04510 высокий уровень CVSS 7.5 01.10.2020

Уязвимость системы обновления среды разработки приложений Apache NetBeans, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17561

Устранение: Уязвимость устранена

BDU:2020-04461 высокий уровень CVSS 7.5 29.09.2020

Уязвимость библиотеки nghttp2, связанная с ошибками при использовании выделенной памяти при обработке пакетов HTTP/2 SETTINGS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11080

Устранение: Уязвимость устранена

BDU:2020-00865 высокий уровень CVSS 7.5 04.03.2020

Уязвимость реализации класса WEBrick::HTTPAuth::DigestAuth библиотеки WEBrick интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16201

Устранение: Уязвимость устранена

BDU:2026-00681 высокий уровень CVSS 7.4 22.01.2026

Уязвимость компонентов AWT и JavaFX программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21932

Устранение: Уязвимость устранена

BDU:2025-05070 высокий уровень CVSS 7.4 30.04.2025

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21587

Устранение: Уязвимость устранена

BDU:2024-06582 высокий уровень CVSS 7.4 02.09.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение или изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21147

Устранение: Уязвимость устранена

BDU:2024-01064 высокий уровень CVSS 7.4 07.02.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20952

Устранение: Уязвимость устранена

BDU:2024-00485 высокий уровень CVSS 7.4 22.01.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20918

Устранение: Уязвимость устранена

BDU:2022-03042 высокий уровень CVSS 7.4 20.05.2022

Уязвимость модуля Node-tar библиотеки Node.js, позволяющая нарушителю записывать произвольные файлы или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37713

Устранение: Уязвимость устранена

BDU:2020-03576 высокий уровень CVSS 7.2 29.07.2020

Уязвимость компонента JVMCI Interpreter виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14718

Устранение: Уязвимость устранена

BDU:2023-04674 средний уровень CVSS 6.8 14.08.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-35567

Устранение: Уязвимость устранена

BDU:2019-03882 средний уровень CVSS 6.8 04.11.2019

Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition и программных платформ Oracle Java SE, Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2019-2989

Устранение: Уязвимость устранена

BDU:2019-03297 высокий уровень CVSS 6.8 27.09.2019

Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании или оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2862

Устранение: Уязвимость устранена

BDU:2021-01025 средний уровень CVSS 6.5 02.03.2021

Уязвимость программной платформы Node.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2020-8287

Устранение: Уязвимость устранена

BDU:2020-00863 средний уровень CVSS 6.5 04.03.2020

Уязвимость метода File.fnmatch интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2019-15845

Устранение: Уязвимость устранена

BDU:2020-02546 средний уровень CVSS 6.3 02.06.2020

Уязвимость компонента GraalVM Compiler виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2020-2799

Устранение: Уязвимость устранена

BDU:2026-00694 средний уровень CVSS 6.1 22.01.2026

Уязвимость компонента Networking программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-21933

Устранение: Уязвимость устранена

BDU:2025-14035 средний уровень CVSS 5.9 12.11.2025

Уязвимость компонента Security виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53057

Устранение: Уязвимость устранена

BDU:2025-09730 средний уровень CVSS 5.9 13.08.2025

Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации

Соответствие: CVE-2025-30761

Устранение: Уязвимость устранена

BDU:2024-00614 средний уровень CVSS 5.9 24.01.2024

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-20919

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.