VDB

BDU%3A2023-05611

BDU%3A2023-05611 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Apache Software Foundation, Gradle Inc.Jboss Fuse, Debian GNU/Linux, JBoss Enterprise Application Platform, OpenShift Application Runtimes, Red Hat Single Sign-On, OpenShift Container Platform, A-MQ Clients, Red Hat Integration Camel K, Red Hat JBoss Enterprise Application Platform Expansion Pack, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, OpenShift Developer Tools and Services, Red Hat Integration Camel for Spring Boot, Cassandra, SnakeYAML, OpenShift Dev Spaces, Red Hat Enterprise Linux, Migration Toolkit for Runtimes, Migration Toolkit for Applications, Gradle

Timeline

  • Sep 14, 2023 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›