VDB

BDU%3A2020-00566

BDU%3A2020-00566 PUBLISHED CVSS 10 CRITICAL

Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, Oracle Corp., ООО «РусБИТех-Астра», Red Hat Inc., FasterXML, LLC, Apache Software Foundation, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Ubuntu, Debian GNU/Linux, WebCenter Portal, WebLogic Server, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat JBoss Fuse, Retail Customer Management and Segmentation Foundation, JBoss Enterprise Application Platform, Jackson-databind, JBoss Data Grid, OpenShift Application Runtimes, Red Hat Process Automation Manager, Drill, Red Hat AMQ Streams, Red Hat Single Sign-On, OpenShift Container Platform, Red Hat Descision Manager, Oracle GoldenGate Application Adapters, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Feb 11, 2020 CVE Published
  • Mar 5, 2025 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›