VDB

BDU%3A2020-04507

BDU%3A2020-04507 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat, Inc., Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА»OpenShift Container Platform, JBoss Enterprise Application Platform, Jboss Fuse, Red Hat JBoss Data Grid, GoldenGate Stream Analytics, Red Hat Process Automation, Jackson-databind, РОСА ХРОМ (запись в едином реестре российских программ №1607)
Red Hat Inc., Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА»OpenShift Container Platform, JBoss Enterprise Application Platform, Jboss Fuse, Red Hat JBoss Data Grid, GoldenGate Stream Analytics, Red Hat Process Automation, Jackson-databind, РОСА ХРОМ (запись в едином реестре российских программ №1607)

Timeline

  • Oct 1, 2020 CVE Published
  • Mar 5, 2025 CVE Updated
  • Sep 23, 2026 Distribution Patch
  • Sep 23, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›