Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmc8-26q4-qjhx

Опубликовано: 09 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of Service (DoS) in Jackson Dataformat CBOR

This affects the package com.fasterxml.jackson.dataformat:jackson-dataformat-cbor from 2.8.0-rc1 and before 2.11.4, from 2.12.0-rc1 and before 2.12.1. Unchecked allocation of byte buffer can cause a java.lang.OutOfMemoryError exception.

Пакеты

Наименование

com.fasterxml.jackson.dataformat:jackson-dataformat-cbor

maven
Затронутые версииВерсия исправления

>= 2.8.0rc1, < 2.11.4

2.11.4

Наименование

com.fasterxml.jackson.dataformat:jackson-dataformat-cbor

maven
Затронутые версииВерсия исправления

>= 2.12.0rc1, < 2.12.1

2.12.1

EPSS

Процентиль: 60%
0.0039
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

This affects the package com.fasterxml.jackson.dataformat:jackson-dataformat-cbor from 0 and before 2.11.4, from 2.12.0-rc1 and before 2.12.1. Unchecked allocation of byte buffer can cause a java.lang.OutOfMemoryError exception.

CVSS3: 7.5
redhat
почти 5 лет назад

This affects the package com.fasterxml.jackson.dataformat:jackson-dataformat-cbor from 0 and before 2.11.4, from 2.12.0-rc1 and before 2.12.1. Unchecked allocation of byte buffer can cause a java.lang.OutOfMemoryError exception.

CVSS3: 7.5
nvd
почти 5 лет назад

This affects the package com.fasterxml.jackson.dataformat:jackson-dataformat-cbor from 0 and before 2.11.4, from 2.12.0-rc1 and before 2.12.1. Unchecked allocation of byte buffer can cause a java.lang.OutOfMemoryError exception.

CVSS3: 7.5
debian
почти 5 лет назад

This affects the package com.fasterxml.jackson.dataformat:jackson-data ...

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость пакета com.fasterxml.jackson.dataformat:jackson-dataformat-cbor библиотеки jackson-dataformats-binary, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 60%
0.0039
Низкий

7.5 High

CVSS3

Дефекты

CWE-770