VDB

BDU%3A2020-02242

BDU%3A2020-02242 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки Jackson-databind, связанная с восстановлением недостоверных данных в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Oracle Corp., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, FasterXML, LLC, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»WebCenter Portal, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Debian GNU/Linux, Retail Customer Management and Segmentation Foundation, Oracle Global Lifecycle Management OPatch, Jackson-databind, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • May 21, 2020 CVE Published
  • Mar 5, 2025 CVE Updated

References

…and 11 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›