VDB

BDU%3A2021-01572

BDU%3A2021-01572 PUBLISHED CVSS 7.5 HIGH

Уязвимость компонента xbean-reflect/JNDI библиотеки Jackson-databind, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp., FasterXML, LLC, Huawei Technologies Co., Ltd., ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, Debian GNU/Linux, OpenShift Container Platform, Jboss Fuse, Red Hat Software Collections, JBoss Enterprise Application Platform, Red Hat Single Sign-On, JBoss Enterprise Application Platform Continuous Delivery, JBoss A-MQ, Red Hat Descision Manager, Red Hat OpenStack Platform, Oracle Global Lifecycle Management OPatch, JBoss EAP, Red Hat Process Automation, Red Hat Satellite, JBoss Data Grid, Jackson-databind, OceanStor 9000, РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Mar 30, 2021 CVE Published
  • Jul 1, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›