BDU:2023-07864
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость метода parse библиотеки json5 пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость метода parse библиотеки json5 пакетного менеджера NPM связана с неконтролируемым изменением атрибутов прототипа объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для json5: https://github.com/json5/json5/issues/199 https://github.com/json5/json5/issues/295 https://github.com/json5/json5/pull/298 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/3S26TLPLVFAJTUN3VIXFDEBEXDYO22CE/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-46175 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-46175 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения node-json5 до версии 0.5.1-1+deb10u1
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat Inc. | Migration Toolkit for Virtualization | - | Не указана |
| Red Hat Inc. | OpenShift Pipelines | - | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Security | 3 | Не указана |
| Red Hat Inc. | Red Hat Discovery | - | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux Server | 8 | Не указана |
| Red Hat Inc. | Red Hat Integration Camel K | - | Не указана |
| Red Hat Inc. | Red Hat Integration Camel Quarkus | - | Не указана |
| Red Hat Inc. | Red Hat Integration Camel for Spring Boot | - | Не указана |
| Red Hat Inc. | Red Hat Migration Toolkit for Containers | 1.7 | Не указана |
| Red Hat Inc. | Red Hat OpenShift Dev Spaces | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift GitOps | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift Virtualization | 4 | Не указана |
| Red Hat Inc. | Red Hat OpenShift distributed tracing | - | Не указана |
| Red Hat Inc. | Red Hat Satellite | 6 | Не указана |
| Red Hat Inc. | Red Hat Single Sign-On | 7 | Не указана |
| Red Hat Inc. | Red Hat Single Sign-On | 7.6 for RHEL 7 | Не указана |
| Red Hat Inc. | Red Hat Single Sign-On | 7.6 for RHEL 8 | Не указана |
| Red Hat Inc. | Red Hat Single Sign-On | 7.6 for RHEL 9 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.9 | Не указана |
| Сообщество свободного программного обеспечения | JSON5 | до 1.0.2 | Не указана |
| Сообщество свободного программного обеспечения | JSON5 | от 2.0.0 до 2.2.2 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.