ГрамотаИБ ГрамотаИБ

BDU:2024-00113

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость библиотеки jackson-databind, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-35491

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки jackson-databind связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для FasterXML: https://github.com/FasterXML/jackson-databind/issues/2986 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-35491 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-35491 Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20210122-0005/ Для программных продуктов Oracle Corp.: https://www.oracle.com//security-alerts/cpujul2021.html https://www.oracle.com/security-alerts/cpuApr2021.html https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html https://www.oracle.com/security-alerts/cpuoct2021.html Для ОСОН ОСнова Оnyx: Обновление программного обеспечения jackson-databind до версии 2.9.8-3+deb10u3 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2420 Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2629

Сведения записи

Дата публикации: 10.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NetApp Inc.Element Plug-in for vCenter Server-Не указана
NetApp Inc.NetApp Cloud Backup (formerly AltaVault)-Не указана
NetApp Inc.Service Level Manager (SLM)-Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Autovue for Agile Product Lifecycle Management21.0.2Не указана
Oracle Corp.Banking Treasury Management14.4Не указана
Oracle Corp.Blockchain Platformдо 21.1.2 включительноНе указана
Oracle Corp.Communications Cloud Native Core Policy1.14.0Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0.0 до 8.5.0.0 включительноНе указана
Oracle Corp.Communications Instant Messaging Server10.0.1.5.0Не указана
Oracle Corp.Communications Pricing Design Center12.0.0.4.0Не указана
Oracle Corp.Communications Unified Inventory Management7.4.1Не указана
Oracle Corp.Insurance Policy Administration J2EE11.0.2Не указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Banking Platform2.10.0Не указана
Oracle Corp.Oracle Banking Platform2.6.2Не указана
Oracle Corp.Oracle Banking Platform2.7.0Не указана
Oracle Corp.Oracle Banking Platform2.7.1Не указана
Oracle Corp.Oracle Banking Platform2.8.0Не указана
Oracle Corp.Oracle Banking Platform2.9.0Не указана
Oracle Corp.Oracle Banking Virtual Account Management14.2Не указана
Oracle Corp.Oracle Banking Virtual Account Management14.3Не указана
Oracle Corp.Oracle Banking Virtual Account Management14.5Не указана
Oracle Corp.Oracle Communications Cloud Native Core Unified Data Repository1.4.0Не указана
Oracle Corp.Oracle Communications Evolved Communications Application Server7.1Не указана
Oracle Corp.Oracle Communications Offline Mediation Controller12.0.0.3Не указана
Oracle Corp.Oracle Communications Services Gatekeeper7.0Не указана
Oracle Corp.Oracle Documaker12.6.3Не указана
Oracle Corp.Oracle Documaker12.6.4Не указана
Oracle Corp.Oracle Retail Customer Management and Segmentation Foundationот 16.0 до 19.0 включительноНе указана
Oracle Corp.Oracle Retail Merchandising System15.0.3Не указана
Oracle Corp.Oracle Retail Xstore Point of Service16.0.6Не указана
Oracle Corp.Oracle Retail Xstore Point of Service17.0.4Не указана
Oracle Corp.Oracle Retail Xstore Point of Service18.0.3Не указана
Oracle Corp.Oracle Retail Xstore Point of Service19.0.2Не указана
Oracle Corp.Oracle SD-WAN Edge9.0Не указана
Oracle Corp.Oracle WebCenter Portal12.2.1.3.0Не указана
Oracle Corp.Oracle WebCenter Portal12.2.1.4.0Не указана
Red Hat Inc.OpenShift Logging5.0Не указана
Red Hat Inc.Red Hat BPM Suite6Не указана
Red Hat Inc.Red Hat JBoss BRMS6Не указана
Red Hat Inc.Red Hat JBoss Data Grid7Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6Не указана
Red Hat Inc.Red Hat JBoss Fuse Service Works6Не указана
Red Hat Inc.Red Hat OpenShift Container Platform3.11Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4.6Не указана
Red Hat Inc.Red Hat OpenStack Platform10.0 (Newton)Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.1Не указана

Показано 50 из 55 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.