VDB
BDU%3A2022-06488
BDU%3A2022-06488
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код с root-привилегиями
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp., Fedora Project, Xstream Project, VMware Inc. | Red Hat Enterprise Linux, Jboss Fuse, Debian GNU/Linux, JBoss A-MQ, Red Hat BPM Suite, Communications BRM - Elastic Charging Engine, Data Grid, Red Hat Process Automation, Fedora, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, Oracle Business Activity Monitoring, Oracle Retail Xstore Point of Service, Red Hat CodeReady Studio, Oracle WebCenter Portal, XStream, Communications Cloud Native Core Automated Test Suite, Communications Cloud Native Core Policy, VMware Cloud Foundation, Decision Manager, Commerce Guided Search, Communications Cloud Native Core Binding Support Function |
Timeline
- Oct 26, 2022 CVE Published
- Sep 24, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://x-stream.github.io/CVE-2021-39144.html url
- https://www.vmware.com/security/advisories/VMSA-2022-0027.html url
- https://www.oracle.com/security-alerts/cpuapr2022.html url
- https://www.debian.org/security/2021/dsa-5004 url
- https://security-tracker.debian.org/tracker/CVE-2021-39144 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PVPHZA7VW2RRSDCOIPP2W6O5ND254TU7/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/22KVR6B5IZP3BGQ3HPWIO2FWWCKT3DHP/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QGXIU3YDPG6OGTDHMBLAFN7BPBERXREB/ url
- https://access.redhat.com/security/cve/CVE-2021-39144 url
- http://packetstormsecurity.com/files/169859/VMware-NSX-Manager-XStream-Unauthenticated-Remote-Code-Execution.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://www.oracle.com/security-alerts/cpujan2022.html advisory
- https://www.oracle.com/security-alerts/cpujul2022.html advisory