Описание
Множественные уязвимости jackson-databind
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета jackson-databind или Установить обновление для пакета(ов) jackson-databind
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
25.06.2025
CVE-2020-9546
Идентификатор БДУ ФСТЭК России:
BDU:2020-03618Описание уязвимости:
Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
9.8 Critical
CVSS3
9.3 Critical
CVSS2
CVE-2020-8840
Идентификатор БДУ ФСТЭК России:
BDU:2021-01572Описание уязвимости:
Уязвимость компонента xbean-reflect/JNDI библиотеки Jackson-databind связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
7.5 High
CVSS3
7.5 High
CVSS2
CVE-2020-9548
Идентификатор БДУ ФСТЭК России:
BDU:2020-03616Описание уязвимости:
Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
9.8 Critical
CVSS3
9.3 Critical
CVSS2
CVE-2020-9547
Идентификатор БДУ ФСТЭК России:
BDU:2020-03617Описание уязвимости:
Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
9.8 Critical
CVSS3
9.3 Critical
CVSS2