Уязвимость BDU:2022-02827

Идентификатор: BDU:2022-02827.
Наименование уязвимости: Уязвимость программного средства RESTEasy, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость программного средства RESTEasy связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Прикладное ПО информационных систем Red Hat Inc. OpenShift Application Runtimes 1.0 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7 | Сетевое программное средство Red Hat Inc. Red Hat Single Sign-On 7 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7.3 for RHEL 6 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7.3 for RHEL 7 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7.3 for RHEL 8 | Прикладное ПО информационных систем Red Hat Inc. Red Hat AMQ Broker 7 | Прикладное ПО информационных систем Red Hat Inc. JBoss A-MQ 7 | Сетевое программное средство Red Hat Inc. Red Hat Single Sign-On 7.4 for RHEL 7 | Сетевое программное средство Red Hat Inc. Red Hat Single Sign-On 7.4 for RHEL 8 | Прикладное ПО информационных систем Red Hat Inc. Red Hat Integration Camel Quarkus — | Прикладное ПО информационных систем Red Hat Inc. Red Hat CodeReady Studio 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Прикладное ПО информационных систем Oracle Corp. Oracle Communications Cloud Native Core Console 1.9.0 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7.4 for RHEL 8 | Прикладное ПО информационных систем Red Hat Inc. JBoss Enterprise Application Platform 7.4 on RHEL 7 |
Наименование ОС и тип аппаратной платформы: РЕД ОС 73 |
Дата выявления: 26.03.2021.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению:
Использование рекомендаций:
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuapr2022.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2021-20289
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-20289.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.oracle.com/security-alerts/cpuapr2022.html
https://bugzilla.redhat.com/show_bug.cgi?id=1935927
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/



