BDU:2022-02516КритическийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость реализации алгоритма цифровой подписи ECDSA программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise …
CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание
Уязвимость реализации алгоритма цифровой подписи ECDSA программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность информации
Теги · CWE
Без аутентификации
Затронутые продукты
Axiom jdk Axiom axiomjdkAxiom jdk Axiom axiomjdkAxiom jdk Axiom axiomjdkAxiom jdk Axiom axiomjdkIbm corp. Ibm cloud object storage systemsIbm corp. Ibm cloud object storage systemsOracle corp. Graalvm enterprise editionOracle corp. Graalvm enterprise editionOracle corp. Graalvm enterprise editionOracle corp. Graalvm enterprise editionOracle corp. Java seOracle corp. Java seOracle corp. Java seOracle corp. Java seRed hat inc. Red hat build of openjdkRed hat inc. Red hat build of openjdk
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2022-02516
bdu_exploit · https://bdu.fstec.ru/vul
CVE-2022-21449
github-poc · https://github.com/volodymyr-hladkyi-symphony/demo-cve-2022-21449
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| axiom axiomjdk | axiom jdk | Отслеживается |
| axiom axiomjdk | axiom jdk | Отслеживается |
| axiom axiomjdk | axiom jdk | Отслеживается |
| axiom axiomjdk | axiom jdk | Отслеживается |
| ibm cloud object storage systems | ibm corp. | Отслеживается |
| ibm cloud object storage systems | ibm corp. | Отслеживается |
| graalvm enterprise edition | oracle corp. | Отслеживается |
| graalvm enterprise edition | oracle corp. | Отслеживается |
| graalvm enterprise edition | oracle corp. | Отслеживается |
| graalvm enterprise edition | oracle corp. | Отслеживается |
| java se | oracle corp. | Отслеживается |
| java se | oracle corp. | Отслеживается |
| java se | oracle corp. | Отслеживается |
| java se | oracle corp. | Отслеживается |
| red hat build of openjdk | red hat inc. | Отслеживается |
| red hat build of openjdk | red hat inc. | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости