Уязвимости OpenJDK
По банку данных ФСТЭК России записей: 95. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость комплекта разработчика приложений OpenJDK, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2014-8873
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-21930
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot виртуальной машины Oracle GraalVM Enterprise Edition, программной платформы Java SE, позволяющая нарушителю выполнить произвольный Java-код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2388
Устранение: Уязвимость устранена
Уязвимость компонента 2D программной платформы Java SE, позволяющая нарушителю получить полный контроль над Java SE
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2698
Устранение: Уязвимость устранена
Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-30589
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-21967
Устранение: Уязвимость устранена
Уязвимость библиотеки Apache Xalan Java XSLT, связанная с ошибкой приведения целочисленного значения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-34169
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2602
Устранение: Уязвимость устранена
Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-48285
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2021-35567
Устранение: Уязвимость устранена
Уязвимость компонента Kerberos программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2949
Устранение: Уязвимость устранена
Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition и программных платформ Oracle Java SE, Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2019-2989
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2021-35550
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2023-21954
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создавать, удалять или изменять доступ к данным
Соответствие: CVE-2022-21541
Устранение: Уязвимость устранена
Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании
Соответствие: CVE-2019-2987
Устранение: Уязвимость устранена
Уязвимость компонента 2D программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать частичный отказ в обслуживании
Соответствие: CVE-2019-2988
Устранение: Уязвимость устранена
Уязвимость компонента RMI программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2019-2684
Устранение: Уязвимость устранена
Уязвимость компонента JVM средства криптографической защиты Bouncy Castle, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2022-45146
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-22081
Устранение: Уязвимость устранена
Уязвимость компонента Lightweight HTTP Server программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21628
Устранение: Уязвимость устранена
Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21626
Устранение: Уязвимость устранена
Уязвимость компонента JGSS программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2022-21618
Устранение: Уязвимость устранена
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21426
Устранение: Уязвимость устранена
Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21366
Устранение: Уязвимость устранена
Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21341
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21340
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21283
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2022-21291
Устранение: Уязвимость устранена
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2022-21282
Устранение: Уязвимость устранена
Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21299
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2022-21305
Устранение: Уязвимость устранена
Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-21277
Устранение: Уязвимость устранена
Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35586
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35578
Устранение: Уязвимость устранена
Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35556
Устранение: Уязвимость устранена
Уязвимость компонента Keytool программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2021-35564
Устранение: Уязвимость устранена
Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35565
Устранение: Уязвимость устранена
Уязвимость компонента Utilities программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2019-2769
Устранение: Уязвимость устранена
Уязвимость компонента Utility программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35561
Устранение: Уязвимость устранена
Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-35559
Устранение: Уязвимость устранена
Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными
Соответствие: CVE-2023-21939
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных
Соответствие: CVE-2022-21540
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программных платформ Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных
Соответствие: CVE-2022-21549
Устранение: Уязвимость устранена
Уязвимость компонента Libraries программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Соответствие: CVE-2020-14803
Устранение: Уязвимость устранена
Уязвимость компонента Utilities программных платформ Java SE, Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2019-2762
Устранение: Уязвимость устранена
Уязвимость компонента Java Secure Socket Extension (JSSE) проекта OpenJDK языка программирования Java, позволяющая нарушителю получить доступ к конфиденциальным данным
Соответствие: CVE-2019-2821
Устранение: Уязвимость устранена
Уязвимость проекта OpenJDK языка программирования Java, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2019-2762
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2023-22041
Устранение: Уязвимость устранена
Уязвимость компонента Hotspot программной платформы Java SE , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2019-2745
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.