ГрамотаИБ ГрамотаИБ

BDU:2024-00088

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость библиотеки jackson-databind, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-46877

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jackson-databind связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для jackson-databind: https://groups.google.com/g/jackson-user/c/OsBsirPM_Vw Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-46877 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-46877 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3187 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3167

Сведения записи

Дата публикации: 06.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
FasterXML, LLCJackson-databind2.13.0Не указана
FasterXML, LLCJackson-databind2.13.0 rc1Не указана
FasterXML, LLCJackson-databind2.13.0 rc2Не указана
FasterXML, LLCJackson-databindот 2.10.0 до 2.12.6Не указана
Red Hat Inc.Cryostat2Не указана
Red Hat Inc.Decision Manager7Не указана
Red Hat Inc.JBoss Enterprise Application Platform6Не указана
Red Hat Inc.Migration Toolkit for Runtimes1Не указана
Red Hat Inc.OpenShift Application Runtimes-Не указана
Red Hat Inc.OpenShift Developer Tools and Services for OCP4.12Не указана
Red Hat Inc.OpenShift Developer Tools and Services for OCP4.13Не указана
Red Hat Inc.Red Hat AMQ Online-Не указана
Red Hat Inc.Red Hat AMQ Streams2.4.0Не указана
Red Hat Inc.Red Hat Data Grid8Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Integration Camel K-Не указана
Red Hat Inc.Red Hat Integration Camel Quarkus-Не указана
Red Hat Inc.Red Hat Integration Camel for Spring Boot3.18.3.2Не указана
Red Hat Inc.Red Hat Integration Change Data Capture-Не указана
Red Hat Inc.Red Hat Integration Service Registry2.4.3 GAНе указана
Red Hat Inc.Red Hat JBoss Data Grid7Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform6Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.4 for RHEL 8Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.4 for RHEL 9Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.4 on RHEL 7Не указана
Red Hat Inc.Red Hat JBoss Fuse6Не указана
Red Hat Inc.Red Hat JBoss Fuse7Не указана
Red Hat Inc.Red Hat JBoss Fuse Service Works6Не указана
Red Hat Inc.Red Hat OpenShift Container Platform3.11Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
Red Hat Inc.Red Hat Satellite6.13 for RHEL 8Не указана
Red Hat Inc.Red Hat Single Sign-On7.6.5Не указана
Red Hat Inc.Red Hat support for Spring Boot2.7.13Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.