VDB
BDU%3A2023-00013
BDU%3A2023-00013
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, Wazuh, Inc, OpenSearch, Apache Software Foundation, Gradle Inc. | РЕД ОС (запись в едином реестре российских программ №3751), SnakeYAML, Wazuh, Logstash, Cassandra, Gradle |
Timeline
- Jan 3, 2023 CVE Published
- Feb 10, 2026 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2022-1471 url
- https://bitbucket.org/snakeyaml/snakeyaml/issues/561/cve-2022-1471-vulnerability-in#comment-64581479 url
- https://github.com/mbechler/marshalsec url
- https://github.com/google/security-research/security/advisories/GHSA-mjmj-j48q-9wg2 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory