Уязвимости OpenJDK

По банку данных ФСТЭК России записей: 95. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2016-00256 критический уровень CVSS 10.0 08.02.2016

Уязвимость комплекта разработчика приложений OpenJDK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8873

Устранение: Уязвимость устранена

BDU:2023-02179 критический уровень CVSS 9.1 22.04.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21930

Устранение: Уязвимость устранена

BDU:2021-04023 высокий уровень CVSS 8.1 12.08.2021

Уязвимость компонента Hotspot виртуальной машины Oracle GraalVM Enterprise Edition, программной платформы Java SE, позволяющая нарушителю выполнить произвольный Java-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2388

Устранение: Уязвимость устранена

BDU:2019-02461 высокий уровень CVSS 8.1 11.07.2019

Уязвимость компонента 2D программной платформы Java SE, позволяющая нарушителю получить полный контроль над Java SE

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2698

Устранение: Уязвимость устранена

BDU:2023-04893 высокий уровень CVSS 7.5 24.08.2023

Уязвимость программной платформы Node.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-30589

Устранение: Уязвимость устранена

BDU:2023-02504 высокий уровень CVSS 7.5 12.05.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21967

Устранение: Уязвимость устранена

BDU:2022-04788 высокий уровень CVSS 7.5 04.08.2022

Уязвимость библиотеки Apache Xalan Java XSLT, связанная с ошибкой приведения целочисленного значения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34169

Устранение: Уязвимость устранена

BDU:2019-01614 высокий уровень CVSS 7.5 25.04.2019

Уязвимость компонента Libraries программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2602

Устранение: Уязвимость устранена

BDU:2023-04192 высокий уровень CVSS 7.3 28.07.2023

Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48285

Устранение: Уязвимость устранена

BDU:2023-04674 средний уровень CVSS 6.8 14.08.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-35567

Устранение: Уязвимость устранена

BDU:2019-03932 высокий уровень CVSS 6.8 11.11.2019

Уязвимость компонента Kerberos программных платформ Java SE, Java SE Embedded, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2949

Устранение: Уязвимость устранена

BDU:2019-03882 средний уровень CVSS 6.8 04.11.2019

Уязвимость компонента Java виртуальной машины Oracle GraalVM Enterprise Edition и программных платформ Oracle Java SE, Oracle Java SE Embedded, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2019-2989

Устранение: Уязвимость устранена

BDU:2023-03673 средний уровень CVSS 5.9 13.07.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-35550

Устранение: Уязвимость устранена

BDU:2023-02501 средний уровень CVSS 5.9 12.05.2023

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2023-21954

Устранение: Уязвимость устранена

BDU:2022-05103 средний уровень CVSS 5.9 18.08.2022

Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю создавать, удалять или изменять доступ к данным

Соответствие: CVE-2022-21541

Устранение: Уязвимость устранена

BDU:2019-03884 средний уровень CVSS 5.9 04.11.2019

Уязвимость компонента 2D программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании

Соответствие: CVE-2019-2987

Устранение: Уязвимость устранена

BDU:2019-03883 средний уровень CVSS 5.9 04.11.2019

Уязвимость компонента 2D программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать частичный отказ в обслуживании

Соответствие: CVE-2019-2988

Устранение: Уязвимость устранена

BDU:2019-01524 средний уровень CVSS 5.9 23.04.2019

Уязвимость компонента RMI программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2019-2684

Устранение: Уязвимость устранена

BDU:2023-05435 средний уровень CVSS 5.5 11.09.2023

Уязвимость компонента JVM средства криптографической защиты Bouncy Castle, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-45146

Устранение: Уязвимость устранена

BDU:2023-07023 средний уровень CVSS 5.3 23.10.2023

Уязвимость компонента JSSE программной платформы Java SE и виртуальной машины Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-22081

Устранение: Уязвимость устранена

BDU:2023-05213 средний уровень CVSS 5.3 06.09.2023

Уязвимость компонента Lightweight HTTP Server программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21628

Устранение: Уязвимость устранена

BDU:2023-05205 средний уровень CVSS 5.3 06.09.2023

Уязвимость компонента Security программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21626

Устранение: Уязвимость устранена

BDU:2023-05188 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента JGSS программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2022-21618

Устранение: Уязвимость устранена

BDU:2023-05186 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21426

Устранение: Уязвимость устранена

BDU:2023-05167 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21366

Устранение: Уязвимость устранена

BDU:2023-05164 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента Serialization программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21341

Устранение: Уязвимость устранена

BDU:2023-05162 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21340

Устранение: Уязвимость устранена

BDU:2023-05159 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21283

Устранение: Уязвимость устранена

BDU:2023-05158 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2022-21291

Устранение: Уязвимость устранена

BDU:2023-05157 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-21282

Устранение: Уязвимость устранена

BDU:2023-05156 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21299

Устранение: Уязвимость устранена

BDU:2023-05155 средний уровень CVSS 5.3 05.09.2023

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2022-21305

Устранение: Уязвимость устранена

BDU:2023-05098 средний уровень CVSS 5.3 04.09.2023

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21277

Устранение: Уязвимость устранена

BDU:2023-05094 средний уровень CVSS 5.3 04.09.2023

Уязвимость компонента ImageIO программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35586

Устранение: Уязвимость устранена

BDU:2023-05093 средний уровень CVSS 5.3 04.09.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35578

Устранение: Уязвимость устранена

BDU:2023-03699 средний уровень CVSS 5.3 17.07.2023

Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35556

Устранение: Уязвимость устранена

BDU:2023-03698 средний уровень CVSS 5.3 17.07.2023

Уязвимость компонента Keytool программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2021-35564

Устранение: Уязвимость устранена

BDU:2023-03697 средний уровень CVSS 5.3 17.07.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35565

Устранение: Уязвимость устранена

BDU:2023-03696 средний уровень CVSS 5.3 17.07.2023

Уязвимость компонента Utilities программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2769

Устранение: Уязвимость устранена

BDU:2023-03665 средний уровень CVSS 5.3 13.07.2023

Уязвимость компонента Utility программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35561

Устранение: Уязвимость устранена

BDU:2023-03604 средний уровень CVSS 5.3 10.07.2023

Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-35559

Устранение: Уязвимость устранена

BDU:2023-02497 средний уровень CVSS 5.3 12.05.2023

Уязвимость компонента Swing программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю манипулировать данными

Соответствие: CVE-2023-21939

Устранение: Уязвимость устранена

BDU:2022-05104 средний уровень CVSS 5.3 18.08.2022

Уязвимость компонента Hotspot программных платформ Java SE, виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2022-21540

Устранение: Уязвимость устранена

BDU:2022-05102 средний уровень CVSS 5.3 18.08.2022

Уязвимость компонента Libraries программных платформ Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2022-21549

Устранение: Уязвимость устранена

BDU:2020-05035 средний уровень CVSS 5.3 10.11.2020

Уязвимость компонента Libraries программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Соответствие: CVE-2020-14803

Устранение: Уязвимость устранена

BDU:2019-03607 средний уровень CVSS 5.3 16.10.2019

Уязвимость компонента Utilities программных платформ Java SE, Java SE Embedded, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2762

Устранение: Уязвимость устранена

BDU:2019-03573 средний уровень CVSS 5.3 16.10.2019

Уязвимость компонента Java Secure Socket Extension (JSSE) проекта OpenJDK языка программирования Java, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2019-2821

Устранение: Уязвимость устранена

BDU:2019-03569 средний уровень CVSS 5.3 16.10.2019

Уязвимость проекта OpenJDK языка программирования Java, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2762

Устранение: Уязвимость устранена

BDU:2023-04348 средний уровень CVSS 5.1 02.08.2023

Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2023-22041

Устранение: Уязвимость устранена

BDU:2023-03469 средний уровень CVSS 5.1 29.06.2023

Уязвимость компонента Hotspot программной платформы Java SE , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2019-2745

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.