Security Lab

Обновление безопасности Debian для jackson-databind

Дата публикации:07.10.2019
Всего просмотров:639
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:6
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C]
8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2019-12384
CVE-2019-14439
CVE-2019-14540
CVE-2019-16335
CVE-2019-16942
CVE-2019-16943
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: jackson-databind (Debian package)
Уязвимые версии: jackson-databind (Debian package) версии 2.8.6-1+deb9u6, 2.9.8-3+deb10u1, 2.9.8-3, 2.8.6-1+deb9u5, 2.9.8-2, 2.9.8-1, 2.8.6-1+deb9u4, 2.9.5-1, 2.9.4-1, 2.9.1-1, 2.8.6-1+deb9u3, 2.8.6-1+deb9u2, 2.8.6-1+deb9u1, 2.8.5-1, 2.8.5-2, 2.8.6-1
Описание:

Обновление безопасности Debian для jackson-databind

URL производителя: https://www.debian.org/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019100716