Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251006-12

Опубликовано: 06 окт. 2025
Источник: redos

Описание

Множественные уязвимости jackson-parent

Наименование уязвимого пакета

jackson-parent

Пакет обновления

jackson-parent-0:2.15-1.el7.noarch

Версия уязвимого пакета младше

2.15-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета jackson-parent или Установить обновление для пакета(ов) jackson-parent

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.10.2025

CVE-2025-49128

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки, предоставляющей базовую функциональность для сериализации и десериализации данных Jackson Core, связана с тем, при разборе JSON из массива байтов со смещением и длиной сообщение об исключении ошибочно считывается с начала массива. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

4 Medium

CVSS3

2.1 Low

CVSS2

CVE-2025-52999

Идентификатор БДУ ФСТЭК России:

BDU:2025-11087

Описание уязвимости:

Уязвимость библиотеки jackson-core проекта FasterXML связана с переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации

5.3 Medium

CVSS3

5 Medium

CVSS2