Уязвимости Java SE

По банку данных ФСТЭК России записей: 223. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-04417 критический уровень CVSS 10.0 07.09.2021

Уязвимость компонента Java Runtime Environment (JRE) программных платформ Java SE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2012-4681

Устранение: Уязвимость устранена

BDU:2022-02516 критический уровень CVSS 9.8 22.04.2022

Уязвимость реализации алгоритма цифровой подписи ECDSA программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21449

Устранение: Уязвимость устранена

BDU:2019-04263 критический уровень CVSS 9.8 03.12.2019

Уязвимость XSLT C библиотеки libxslt, связанная с недостатками контроля доступа, позволяющая нарушителю обойти механизмы защиты и осуществить XXE-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11068

Устранение: Уязвимость устранена

BDU:2023-02179 критический уровень CVSS 9.1 22.04.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21930

Устранение: Уязвимость устранена

BDU:2019-01509 критический уровень CVSS 9.0 23.04.2019

Уязвимость компонента Windows DLL программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-2699

Устранение: Уязвимость устранена

BDU:2019-00095 критический уровень CVSS 9.0 15.01.2019

Уязвимость подкомпонента Scripting программных платформ Java SE, Java SE Embedded и Jrockit, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-3183

Устранение: Уязвимость устранена

BDU:2018-00930 критический уровень CVSS 9.0 30.07.2018

Уязвимость компонента Java DB программной платформы Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-2938

Устранение: Уязвимость устранена

BDU:2017-02383 высокий уровень CVSS 8.8 09.11.2017

Уязвимость функции inflateMark библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-9842

Устранение: Уязвимость устранена

BDU:2025-08906 высокий уровень CVSS 8.6 23.07.2025

Уязвимость компонента Networking программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50059

Устранение: Уязвимость устранена

BDU:2020-03866 высокий уровень CVSS 8.3 12.08.2020

Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14583

Устранение: Уязвимость устранена

BDU:2020-03686 высокий уровень CVSS 8.3 05.08.2020

Уязвимость компонента JavaFX программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14664

Устранение: Уязвимость устранена

BDU:2020-02632 высокий уровень CVSS 8.3 05.06.2020

Уязвимость компонента Libraries программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2805

Устранение: Уязвимость устранена

BDU:2020-02548 высокий уровень CVSS 8.3 02.06.2020

Уязвимость компонента Libraries программных платформ Java SE и Java SE Embedded, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2803

Устранение: Уязвимость устранена

BDU:2019-00273 высокий уровень CVSS 8.3 23.01.2019

Уязвимость компонента JavaFX программной платформы Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3209

Устранение: Уязвимость устранена

BDU:2019-00272 высокий уровень CVSS 8.3 23.01.2019

Уязвимость компонента Hotspot программных платформ Java SE, Java SE Embedded, Jrockit, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3169

Устранение: Уязвимость устранена

BDU:2019-00271 высокий уровень CVSS 8.3 23.01.2019

Уязвимость программных платформ Java SE, Java SE Embedded, Jrockit, связанная с недостатками контроля доступа, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3149

Устранение: Уязвимость устранена

BDU:2025-09721 высокий уровень CVSS 8.1 13.08.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30749

Устранение: Уязвимость устранена

BDU:2025-08709 высокий уровень CVSS 8.1 21.07.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50106

Устранение: Уязвимость устранена

BDU:2020-00815 высокий уровень CVSS 8.1 04.03.2020

Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2020-00459 высокий уровень CVSS 8.1 06.02.2020

Уязвимость компонента Serialization программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2604

Устранение: Уязвимость устранена

BDU:2019-02461 высокий уровень CVSS 8.1 11.07.2019

Уязвимость компонента 2D программной платформы Java SE, позволяющая нарушителю получить полный контроль над Java SE

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2698

Устранение: Уязвимость устранена

BDU:2019-01511 высокий уровень CVSS 8.1 23.04.2019

Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2697

Устранение: Уязвимость устранена

BDU:2019-01510 высокий уровень CVSS 8.1 23.04.2019

Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2698

Устранение: Уязвимость устранена

BDU:2026-06671 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента Networking программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34282

Устранение: Уязвимость устранена

BDU:2026-06611 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22016

Устранение: Уязвимость устранена

BDU:2026-06471 высокий уровень CVSS 7.5 12.05.2026

Уязвимость компонента JavaFX (WebKitGTK) программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20652

Устранение: Уязвимость устранена

BDU:2026-01635 высокий уровень CVSS 7.5 11.02.2026

Уязвимость анализатора XML-файлов Xerces2 Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-4002

Устранение: Уязвимость устранена

BDU:2026-00680 высокий уровень CVSS 7.5 22.01.2026

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21945

Устранение: Уязвимость устранена

BDU:2025-13795 высокий уровень CVSS 7.5 07.11.2025

Уязвимость компонента JAXP программных платформ Java SE, GraalVM for JDK, GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к данным платформы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53066

Устранение: Уязвимость устранена

BDU:2024-00611 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20932

Устранение: Уязвимость устранена

BDU:2023-02504 высокий уровень CVSS 7.5 12.05.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21967

Устранение: Уязвимость устранена

BDU:2022-04788 высокий уровень CVSS 7.5 04.08.2022

Уязвимость библиотеки Apache Xalan Java XSLT, связанная с ошибкой приведения целочисленного значения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34169

Устранение: Уязвимость устранена

BDU:2022-02686 высокий уровень CVSS 7.5 27.04.2022

Уязвимость компонента Libraries программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21476

Устранение: Уязвимость устранена

BDU:2022-02655 высокий уровень CVSS 7.5 27.04.2022

Уязвимость компонента Deployment программной платформы Java SE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-35560

Устранение: Уязвимость устранена

BDU:2020-02633 высокий уровень CVSS 7.5 05.06.2020

Уязвимость компонента JSSE программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2816

Устранение: Уязвимость устранена

BDU:2020-00861 высокий уровень CVSS 7.5 04.03.2020

Уязвимость функции xsltNumberFormatDecimal библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13118

Устранение: Уязвимость устранена

BDU:2020-00859 высокий уровень CVSS 7.5 04.03.2020

Уязвимость функции xsltNumberFormatInsertNumbers библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13117

Устранение: Уязвимость устранена

BDU:2019-03779 высокий уровень CVSS 7.5 29.10.2019

Уязвимость функции fts5HashEntrySort в sqlite3.c системы управления базами данных SQLite, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9936

Устранение: Уязвимость устранена

BDU:2019-03778 высокий уровень CVSS 7.5 29.10.2019

Уязвимость компонентов ext/fts5/fts5_hash.c и ext/fts5/fts5_index.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9937

Устранение: Уязвимость устранена

BDU:2019-01614 высокий уровень CVSS 7.5 25.04.2019

Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2602

Устранение: Уязвимость устранена

BDU:2026-00681 высокий уровень CVSS 7.4 22.01.2026

Уязвимость компонентов AWT и JavaFX программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21932

Устранение: Уязвимость устранена

BDU:2025-05070 высокий уровень CVSS 7.4 30.04.2025

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21587

Устранение: Уязвимость устранена

BDU:2024-06582 высокий уровень CVSS 7.4 02.09.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение или изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21147

Устранение: Уязвимость устранена

BDU:2024-01064 высокий уровень CVSS 7.4 07.02.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20952

Устранение: Уязвимость устранена

BDU:2024-00485 высокий уровень CVSS 7.4 22.01.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20918

Устранение: Уязвимость устранена

BDU:2020-03876 высокий уровень CVSS 7.4 12.08.2020

Уязвимость компонента 2D программных платформ Oracle Java SE, Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14593

Устранение: Уязвимость устранена

BDU:2025-09248 высокий уровень CVSS 7.3 31.07.2025

Уязвимость фреймворка Sparkle программной платформы Oracle Java SE, связанная с раскрытием файлов или каталогов внешним сторонам, позволяющая нарушителю обойти проверку подписи (Ed)DSA и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0509

Устранение: Уязвимость устранена

BDU:2025-08911 высокий уровень CVSS 7.3 23.07.2025

Уязвимость компонента Install программной платформы Oracle Java SE, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50063

Устранение: Уязвимость устранена

BDU:2023-04674 средний уровень CVSS 6.8 14.08.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-35567

Устранение: Уязвимость устранена

BDU:2020-00456 средний уровень CVSS 6.8 06.02.2020

Уязвимость компонента Security программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2020-2601

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.