Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2023-2312

Опубликовано: 15 мая 2023
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2023-2312: jackson security update (MODERATE)

jackson-annotations [2.14.1-1]

  • Update to version 2.14.1
  • Resolves: #2070122

jackson-core [2.14.1-1]

  • Update to version 2.14.1
  • Resolves: #2070122

jackson-databind [2.14.1-1]

  • Update to version 2.14.1
  • Resolves: #2070122

jackson-jaxrs-providers [2.14.1-1]

  • Update to version 2.14.1
  • Resolves: #2070122

jackson-modules-base [2.14.1-1]

  • Update to version 2.14.1
  • Resolves: #2070122

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

pki-jackson-annotations

2.14.1-1.el9

pki-jackson-core

2.14.1-2.el9

pki-jackson-databind

2.14.1-2.el9

pki-jackson-jaxrs-json-provider

2.14.1-2.el9

pki-jackson-jaxrs-providers

2.14.1-2.el9

pki-jackson-module-jaxb-annotations

2.14.1-2.el9

Oracle Linux x86_64

pki-jackson-annotations

2.14.1-1.el9

pki-jackson-core

2.14.1-2.el9

pki-jackson-databind

2.14.1-2.el9

pki-jackson-jaxrs-json-provider

2.14.1-2.el9

pki-jackson-jaxrs-providers

2.14.1-2.el9

pki-jackson-module-jaxb-annotations

2.14.1-2.el9

Связанные CVE

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
redhat
около 5 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
nvd
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
debian
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception a ...

CVSS3: 7.5
github
больше 3 лет назад

Deeply nested json in jackson-databind