VDB
BDU%3A2023-04347
BDU%3A2023-04347
PUBLISHED
CVSS 3.700000047683716 LOW
Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ к конфиденциальной информации
Risk Scores
CVSS 3.1
3.700000047683716
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:8u371-perf, Oracle Java SE:17.0.7, Oracle GraalVM Enterprise Edition:22.3.2 |
| Oracle Corp., АО «ИВК», Axiom JDK, Azul Systems, Inc. | Java SE, GraalVM Enterprise Edition, Oracle GraalVM for JDK, OpenJDK, АЛЬТ СП 10, Альт Рабочая станция К (запись в едином реестре российских программ №1292), Axiom AxiomJDK, Zulu OpenJDK |
Timeline
- Jun 28, 2021 PoC Published
- Aug 2, 2023 CVE Published
- May 27, 2024 CVE Updated
- Oct 17, 2025 PoC Published
- Mar 19, 2026 Distribution Patch
References
- https://www.cybersecurity-help.cz/vdb/SB2023072603 url
- https://vuldb.com/?id.234889 url
- https://www.oracle.com/security-alerts/cpujul2023.html advisory
- https://packages.altlinux.org/ru/vuln/CVE-2023-22044 advisory
- https://openjdk.org/groups/vulnerability/advisories/2023-07-18 url
- https://cdn.azul.com/zulu/bin/zulu11.66.15-ca-jdk11.0.20-linux.x86_64.rpm url
- https://www.debian.org/security/2023/dsa-5458 url
- https://security.netapp.com/advisory/ntap-20230725-0006/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://axiomjdk.ru/blog/ url