BDU:2019-04085
Fedora Project, Red Hat Inc., АО «Концерн ВНИИНС», FasterXML, LLC, Сообщество свободного программног Financial Services Analytical Applications Infrastructure, Red Hat Enterprise Linux, Astra Linux Com
2019-09-10
Уязвимость функции FasterXML (com.zaxxer.hikari.HikariConfig) Java-библиотеки для грамматического разбора JSON файлов jackson-databind связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над системой
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для программных продуктов FasterXML: https://github.com/FasterXML/jackson-databind/issues/2410
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-14540?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-14540
Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TH5VFUN4P7CCIP7KSEXYA5MUTFCUDUJT/
Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html
Для Astra Linux: Обновление программного обеспечения (пакета jackson-databind) до 2.8.6-1+deb9u6 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения jackson-databind до версии 2.8.6-1+deb9u10
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2629