Уязвимости JBoss Enterprise Application Platform

По банку данных ФСТЭК России записей: 99. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-02847 критический уровень CVSS 9.9 19.06.2020

Уязвимость реляционной СУБД HSQLDB, связанная с раскрытием статических java-методов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2007-4575

Устранение: Уязвимость устранена

BDU:2026-11291 критический уровень CVSS 9.8 10.08.2026

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42581

Устранение: Уязвимость устранена

BDU:2026-05661 критический уровень CVSS 9.8 21.04.2026

Уязвимость службы сообщений Java (JMS) программной платформы Apache ActiveMQ, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-5254

Устранение: Уязвимость устранена

BDU:2023-00724 критический уровень CVSS 9.8 15.02.2023

Уязвимость метода doFilter в ReadOnlyAccessFilter HTTP платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12149

Устранение: Уязвимость устранена

BDU:2022-02030 критический уровень CVSS 9.8 08.04.2022

Уязвимость системы управления базами данных H2 , связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23221

Устранение: Уязвимость устранена

BDU:2021-02953 критический уровень CVSS 9.8 10.06.2021

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14892

Устранение: Уязвимость устранена

BDU:2021-01382 критический уровень CVSS 9.8 21.03.2021

Уязвимость метода readValue класса ObjectMapper библиотеки Jackson-databind, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17485

Устранение: Уязвимость устранена

BDU:2020-04507 критический уровень CVSS 9.8 01.10.2020

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14893

Устранение: Уязвимость устранена

BDU:2020-04038 критический уровень CVSS 9.8 26.08.2020

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10683

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-00566 критический уровень CVSS 9.8 11.02.2020

Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17267

Устранение: Уязвимость устранена

BDU:2019-04782 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16943

Устранение: Уязвимость устранена

BDU:2019-04778 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16942

Устранение: Уязвимость устранена

BDU:2019-04087 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-04081 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16335

Устранение: Уязвимость устранена

BDU:2019-04025 критический уровень CVSS 9.8 18.11.2019

Уязвимость файла SubTypeValidator.java библиотеки Jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-03107 критический уровень CVSS 9.8 05.09.2019

Уязвимость компонента org.slf4j.ext.EventData модуля slf4j-ext библиотеки SLF4J, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8088

Устранение: Уязвимость устранена

BDU:2017-02651 критический уровень CVSS 9.8 26.12.2017

Уязвимость библиотеки Apache Commons Collections, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-7501

Устранение: Уязвимость устранена

BDU:2026-00261 критический уровень CVSS 9.6 09.01.2026

Уязвимость ядра HTTP-сервера Undertow, связанная с ошибками механизма проверки входных данных при обработке заголовков Host, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-12543

Устранение: Уязвимость устранена

BDU:2021-06204 критический уровень CVSS 9.0 17.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-45046

Устранение: Уязвимость устранена

BDU:2020-04802 высокий уровень CVSS 9.0 22.10.2020

Уязвимость компонента Picketlink платформы JBoss Enterprise Application Platform, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3873

Устранение: Уязвимость устранена

BDU:2025-06231 высокий уровень CVSS 8.8 11.07.2025

Уязвимость класса PropertyUtilsBean утилиты Apache Commons Beanutils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48734

Устранение: Уязвимость устранена

BDU:2024-01097 высокий уровень CVSS 8.1 09.02.2024

Уязвимость компонента YamlProvider программного средства RESTEasy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-9606

Устранение: Уязвимость устранена

BDU:2020-04358 высокий уровень CVSS 8.1 22.09.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPDataSource библиотеки FasterXML jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24616

Устранение: Уязвимость устранена

BDU:2020-02257 высокий уровень CVSS 8.1 21.05.2020

Уязвимость среды разработки программного обеспечения Codehaus платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10202

Устранение: Уязвимость устранена

BDU:2020-00626 высокий уровень CVSS 8.1 17.02.2020

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8039

Устранение: Уязвимость устранена

BDU:2026-09833 высокий уровень CVSS 7.5 16.07.2026

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42585

Устранение: Уязвимость устранена

BDU:2026-09830 высокий уровень CVSS 7.5 16.07.2026

Уязвимость компонента io.netty.handler.proxy.HttpProxyHandler фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-заголовки в запросы CONNECT

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42578

Устранение: Уязвимость устранена

BDU:2026-09829 высокий уровень CVSS 7.5 16.07.2026

Уязвимость механизма декомпрессии фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42587

Устранение: Уязвимость устранена

BDU:2026-09670 высокий уровень CVSS 7.5 14.07.2026

Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9784

Устранение: Уязвимость устранена

BDU:2026-09396 высокий уровень CVSS 7.5 08.07.2026

Уязвимость библиотеки для фильтрации путей файлов Picomatch, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33671

Устранение: Уязвимость устранена

BDU:2026-07268 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27903

Устранение: Уязвимость устранена

BDU:2025-12594 высокий уровень CVSS 7.5 08.10.2025

Уязвимость сетевого программного средства Netty, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58057

Устранение: Уязвимость устранена

BDU:2024-04794 высокий уровень CVSS 7.5 26.06.2024

Уязвимость библиотеки для обеспечения неблокирующих операций ввода-вывода (I/O) XNIO, связанная с неконтролируемым потребление ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5685

Устранение: Уязвимость устранена

BDU:2024-02310 высокий уровень CVSS 7.5 26.03.2024

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39410

Устранение: Уязвимость устранена

BDU:2024-01095 высокий уровень CVSS 7.5 09.02.2024

Уязвимость программного средства RESTEasy, связанная с недостаточной проверкой входных данных, позволяющая нарушителю модифицировать информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1695

Устранение: Уязвимость устранена

BDU:2024-00114 высокий уровень CVSS 7.5 10.01.2024

Уязвимость библиотеки Jackson-databind, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36518

Устранение: Уязвимость устранена

BDU:2024-00088 высокий уровень CVSS 7.5 06.01.2024

Уязвимость библиотеки jackson-databind, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46877

Устранение: Уязвимость устранена

BDU:2023-07207 высокий уровень CVSS 7.5 27.10.2023

Уязвимость компонентов Chainsaw и SocketAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-26464

Устранение: Уязвимость устранена

BDU:2023-07003 высокий уровень CVSS 7.5 22.10.2023

Уязвимость компонента обработчика HTTP2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45802

Устранение: Уязвимость устранена

BDU:2023-06409 высокий уровень CVSS 7.5 09.10.2023

Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3171

Устранение: Уязвимость устранена

BDU:2023-05627 высокий уровень CVSS 7.5 14.09.2023

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41966

Устранение: Уязвимость устранена

BDU:2023-05361 высокий уровень CVSS 7.5 08.09.2023

Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37714

Устранение: Уязвимость устранена

BDU:2022-03434 высокий уровень CVSS 7.5 14.06.2022

Уязвимость реализации класса EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29885

Устранение: Уязвимость устранена

BDU:2022-01315 высокий уровень CVSS 7.5 16.03.2022

Уязвимость функции BN_mod_sqrt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0778

Устранение: Уязвимость устранена

BDU:2021-06325 высокий уровень CVSS 7.5 23.12.2021

Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-45105

Устранение: Уязвимость устранена

BDU:2021-01572 высокий уровень CVSS 7.5 30.03.2021

Уязвимость компонента xbean-reflect/JNDI библиотеки Jackson-databind, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8840

Устранение: Уязвимость устранена

BDU:2020-05733 высокий уровень CVSS 7.5 18.12.2020

Уязвимость веб-сервера Undertow, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14888

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.