BDU:2025-13819
Сообщество свободного программного обеспечения, ООО «Ред Софт» JSON-lib, РЕД ОС
Дата обнаружения
2024-10-04
Официальное описание
Уязвимость библиотеки Java для преобразования bean-компонентов JSON-lib связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/kordamp/json-lib/compare/v3.0.3...v3.1.0 https://github.com/kordamp/json-lib/commit/a0c4a0eae277130e22979cf307c95dec4005a78e