BDU:2019-04777
АО «Концерн ВНИИНС», FasterXML, LLC, Сообщество свободного программного обеспечения, ООО «РусБИТех-А Astra Linux Common Edition, ОС ОН «Стрелец», Primavera Gateway, Debian GNU/Linux, Communications Cal
2019-09-27
Уязвимость компонента P6DataSource библиотеки Jackson-databind проекта FasterXML связана с недостатком механизма проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Jackson-databind проекта FasterXML: Обновление программного обеспечения до 2.10.0-2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета Jackson-databind проекта FasterXML) до 2.9.8-3+deb10u1 или более поздней версии
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuapr2020.html
Для Astra Linux: Обновление программного обеспечения (пакета Jackson-databind проекта FasterXML) до 2.9.8-3+deb10u1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения jackson-databind до версии 2.8.6-1+deb9u10