VDB

BDU%3A2023-05608

BDU%3A2023-05608 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, АО "НППКТ", Apache Software Foundation, Gradle Inc.Jboss Fuse, Debian GNU/Linux, OpenShift Application Runtimes, Red Hat Single Sign-On, Red Hat AMQ Broker, A-MQ Clients, Data Grid, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, OpenShift Developer Tools and Services, Red Hat Integration Camel for Spring Boot, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Red Hat JBoss A-MQ Streams, Cassandra, SnakeYAML, OpenShift Dev Spaces, Red Hat Satellite, Gradle

Timeline

  • Sep 14, 2023 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›