ГрамотаИБ ГрамотаИБ

BDU:2024-00114

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость библиотеки Jackson-databind, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-36518

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Jackson-databind связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю,действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для FasterXML: https://github.com/FasterXML/jackson-databind/issues/2816 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-36518 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-36518 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-36518.html Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20220506-0004/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2022.html https://www.oracle.com/security-alerts/cpuapr2022.html Для ОСОН ОСнова Оnyx: https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2629 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3187 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3167

Сведения записи

Дата публикации: 10.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
FasterXML, LLCJackson-databindдо 2.12.6.1Не указана
FasterXML, LLCJackson-databindот 2.13.0 до 2.13.2.1Не указана
NetApp Inc.Active IQ Unified Manager for Linux-Не указана
NetApp Inc.Active IQ Unified Manager for Microsoft Windows-Не указана
NetApp Inc.Active IQ Unified Manager for VMware vSphere-Не указана
NetApp Inc.Cloud Insights Acquisition Unit-Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.Snap Creator Framework-Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Enterprise Storage7Не указана
Novell Inc.SUSE Enterprise Storage7.1Не указана
Novell Inc.SUSE Liberty Linux9Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Real Time15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Manager Proxy4.1Не указана
Novell Inc.SUSE Manager Proxy4.2Не указана
Novell Inc.SUSE Manager Proxy4.3Не указана
Novell Inc.SUSE Manager Retail Branch Server4.1Не указана
Novell Inc.SUSE Manager Retail Branch Server4.2Не указана
Novell Inc.SUSE Manager Retail Branch Server4.3Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE Manager Server4.3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Oracle Corp.Communications Billing and Revenue Managementот 12.0.0.4.0 до 12.0.0.6.0 включительноНе указана
Oracle Corp.Communications Cloud Native Core Binding Support Function22.1.3Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.1.1Не указана

Показано 50 из 152 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.