Дата публикации: | 07.10.2019 |
Всего просмотров: | 639 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 6 |
CVSSv3.1 рейтинг: | 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C] 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C] 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C] 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C] 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C] |
CVE ID: |
CVE-2019-12384 CVE-2019-14439 CVE-2019-14540 CVE-2019-16335 CVE-2019-16942 CVE-2019-16943 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | jackson-databind (Debian package) |
Уязвимые версии: | jackson-databind (Debian package) версии 2.8.6-1+deb9u6, 2.9.8-3+deb10u1, 2.9.8-3, 2.8.6-1+deb9u5, 2.9.8-2, 2.9.8-1, 2.8.6-1+deb9u4, 2.9.5-1, 2.9.4-1, 2.9.1-1, 2.8.6-1+deb9u3, 2.8.6-1+deb9u2, 2.8.6-1+deb9u1, 2.8.5-1, 2.8.5-2, 2.8.6-1 |
Описание: | Обновление безопасности Debian для jackson-databind |
URL производителя: |
https://www.debian.org/ |
Решение: | Способов устранения уязвимости не существует в настоящее время. |
Ссылки: | https://www.cybersecurity-help.cz/vdb/SB2019100716 |