VDB
BDU%3A2020-04944
BDU%3A2020-04944
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость компонента org.jsecurity библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Red Hat Inc., Oracle Corp., FasterXML, LLC, ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Astra Linux Common Edition (запись в едином реестре российских программ №4433), Debian GNU/Linux, Jboss Fuse, Oracle Agile PLM, Oracle Communications Evolved Communications Application Server, Jackson-databind, Red Hat Satellite, Oracle Big Data Spatial and Graph, Communications Diameter Signaling Router, Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, Oracle Banking Digital Experience, Communications Calendar Server, Oracle Communications Contacts Server, РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Nov 2, 2020 CVE Published
- Jul 11, 2025 CVE Updated
References
- https://github.com/FasterXML/jackson-databind/commit/f6d9c664f6d481703138319f6a0f1fdbddb3a259 url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://github.com/FasterXML/jackson-databind/issues/2765 advisory
- https://lists.debian.org/debian-lts-announce/2020/07/msg00001.html advisory
- https://access.redhat.com/security/cve/cve-2020-14195 advisory
- https://www.oracle.com/security-alerts/cpujan2021.html advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2629 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory