VDB
BDU%3A2026-01020
BDU%3A2026-01020
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость JWT-библиотеки Jose4j, связанная с неправильной защитой токенов безопасности, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Fedora Project, ООО «Ред Софт», Сообщество свободного программного обеспечения | OpenShift Developer Tools and Services, OpenShift Serverless, Red Hat build of Apicurio Registry, Fedora, РЕД ОС (запись в едином реестре российских программ №3751), apache-kafka, Jose4j |
Timeline
- Jan 30, 2026 CVE Published
References
- https://bitbucket.org/b_c/jose4j/commits/19a90a64c47bb07c4aa5462f1316d5c293d81fcf url
- https://bitbucket.org/b_c/jose4j/issues/220/vuln-zip-bomb-attack url
- https://bitbucket.org/b_c/jose4j/wiki/Home url
- https://redos.red-soft.ru/support/secure/ url
- https://access.redhat.com/security/cve/cve-2024-29371 url
- https://bitbucket.org/b_c/jose4j/commits/19a90a64c47b advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-29371 advisory
- http://repo.red-soft.ru/redos/8.0/x86_64/updates/ advisory