VDB
BDU%3A2020-04507
BDU%3A2020-04507
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat, Inc., Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА» | OpenShift Container Platform, JBoss Enterprise Application Platform, Jboss Fuse, Red Hat JBoss Data Grid, GoldenGate Stream Analytics, Red Hat Process Automation, Jackson-databind, РОСА ХРОМ (запись в едином реестре российских программ №1607) | |
| Red Hat Inc., Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА» | OpenShift Container Platform, JBoss Enterprise Application Platform, Jboss Fuse, Red Hat JBoss Data Grid, GoldenGate Stream Analytics, Red Hat Process Automation, Jackson-databind, РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Oct 1, 2020 CVE Published
- Mar 5, 2025 CVE Updated
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
References
- https://www.oracle.com/security-alerts/cpujul2020.html advisory
- https://github.com/FasterXML/jackson-databind/issues/2469 advisory
- https://access.redhat.com/errata/RHSA-2020:0729 advisory
- https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-analytics-has-addressed-multiple-vulnerabilities-3/ url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2629 advisory