VDB
BDU%3A2022-05508
BDU%3A2022-05508
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат Xstream, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., Fedora Project, Novell Inc., Xstream Project, IBM Corp., АО «Концерн ВНИИНС» | Debian GNU/Linux, OpenShift Container Platform, Jboss Fuse, Red Hat Descision Manager, CodeReady Studio, Data Grid, Fedora, Red Hat Integration Camel K, OpenSUSE Leap, Red Hat Integration Camel Quarkus, Red Hat Integration, XStream, IBM QRadar SIEM, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Sep 5, 2022 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://github.com/x-stream/xstream/security/advisories/GHSA-rmr5-cpv2-vgjf url
- https://github.com/x-stream/xstream/commit/e8e88621ba1c85ac3b8620337dd672e0c0c3a846 url
- https://lists.debian.org/debian-lts-announce/2022/02/msg00018.html url
- https://www.suse.com/security/cve/CVE-2021-43859.html url
- https://www.ibm.com/support/pages/node/6614725 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://x-stream.github.io/CVE-2021-43859.html advisory
- https://security-tracker.debian.org/tracker/CVE-2021-43859 advisory
- https://access.redhat.com/security/cve/cve-2021-43859 advisory