Описание
Уязвимость функции Criteria.parse() Java-библиотеки JsonPath связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Oracle Corp.
Наименование ПО
Debian GNU/Linux
Communications Cloud Native Core Binding Support Function
Communications Cloud Native Core Policy
JsonPath
Версия ПО
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
от 23.4.0 до 23.4.2 включительно (Communications Cloud Native Core Binding Support Function)
от 23.4.0 до 23.4.2 включительно (Communications Cloud Native Core Policy)
до 2.9.0 (JsonPath)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Микропрограммный код
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для JsonPath:
https://github.com/json-path/JsonPath/issues/973
Для программных продуктов Orcale Corp.:
https://www.oracle.com/security-alerts/cpuapr2024.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-51074
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 31%
0.00116
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 2 лет назад
json-path v2.8.0 was discovered to contain a stack overflow via the Criteria.parse() method.
CVSS3: 5.3
redhat
около 2 лет назад
json-path v2.8.0 was discovered to contain a stack overflow via the Criteria.parse() method.
CVSS3: 5.3
nvd
около 2 лет назад
json-path v2.8.0 was discovered to contain a stack overflow via the Criteria.parse() method.
CVSS3: 5.3
debian
около 2 лет назад
json-path v2.8.0 was discovered to contain a stack overflow via the Cr ...
EPSS
Процентиль: 31%
0.00116
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2