ГрамотаИБ ГрамотаИБ

BDU:2020-03617

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-9547

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для jackson-databind: https://github.com/FasterXML/jackson-databind/issues/2634 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpujan2021.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-9547 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/03/msg00008.html Для Astra Linux: Обновление программного обеспечения (пакета jackson-databind) до 2.8.6-1+deb9u8 или более поздней версии Для ОС ОН «Стрелец»: Обновление программного обеспечения jackson-databind до версии 2.8.6-1+deb9u10 Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2629 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-jackson-databind-cve-2020-9546-cve-2020-8840-cve-2020-9548-cve-2020-9547/?sphrase_id=1074012

Сведения записи

Дата публикации: 31.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
FasterXML, LLCJackson-databindот 2.0 до 2.9.10.4Не указана
Oracle Corp.Communications Billing and Revenue Management12.0.0.3.0Не указана
Oracle Corp.Communications Billing and Revenue Management7.5.0.23.0Не указана
Oracle Corp.Communications Calendar Server8.0.0.4.0Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0 до 8.2.2 включительноНе указана
Oracle Corp.Communications Instant Messaging Server10.0.1.4.0Не указана
Oracle Corp.Communications Network Charging and Control6.0.1Не указана
Oracle Corp.Communications Network Charging and Controlот 12.0.0 до 12.0.3 включительноНе указана
Oracle Corp.Database Server12.2.0.1Не указана
Oracle Corp.Database Server18cНе указана
Oracle Corp.Database Server19cНе указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.4.0.0Не указана
Oracle Corp.GoldenGate Stream Analyticsдо 19.1.0.0.1Не указана
Oracle Corp.JD Edwards EnterpriseOne Orchestratorдо 9.2.4.2Не указана
Oracle Corp.JD Edwards EnterpriseOne Toolsдо 9.2.4.2Не указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Banking Platformот 2.4.0 до 2.9.0 включительноНе указана
Oracle Corp.Oracle Communications Contacts Server8.0.0.4.0Не указана
Oracle Corp.Oracle Communications Contacts Server8.0.0.5.0Не указана
Oracle Corp.Oracle Communications Evolved Communications Application Server7.1Не указана
Oracle Corp.Oracle Global Lifecycle Management OPatchдо 12.2.0.1.20Не указана
Oracle Corp.Oracle Retail Customer Management and Segmentation Foundation18.0Не указана
Oracle Corp.Oracle Retail Merchandising System15.0Не указана
Oracle Corp.Oracle Retail Merchandising System15.0.3Не указана
Oracle Corp.Oracle Retail Merchandising System16.0.2Не указана
Oracle Corp.Oracle Retail Merchandising System16.0.3Не указана
Oracle Corp.Oracle Retail Sales Audit14.1Не указана
Oracle Corp.Primavera Unifier16.1Не указана
Oracle Corp.Primavera Unifier16.2Не указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifierот 17.7 до 17.12 включительноНе указана
Oracle Corp.Retail Xstore Point of Service15.0Не указана
Oracle Corp.Retail Xstore Point of Service16.0Не указана
Oracle Corp.Retail Xstore Point of Service17.0Не указана
Oracle Corp.Retail Xstore Point of Service18.0Не указана
Oracle Corp.Retail Xstore Point of Service19.0.0Не указана
Oracle Corp.Siebel Engineering - Installer & Deploymentдо 2.20.5 включительноНе указана
Oracle Corp.Siebel UI Frameworkдо 20.5 включительноНе указана
Oracle Corp.WebCenter Portal12.2.1.3.0Не указана
Oracle Corp.WebCenter Portal12.2.1.4.0Не указана
Oracle Corp.WebLogic Server12.2.1.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.4.0Не указана
Red Hat Inc.JBoss EAP7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 7Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.3 for RHEL 8Не указана
Red Hat Inc.JBoss Enterprise Application Platform Continuous Delivery-Не указана
Red Hat Inc.Jboss Fuse7Не указана

Показано 50 из 61 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.