CVE-2022-42003

🟡 Monitoruj

Wyczerpanie zasobów w jackson-databind umożliwia atakującemu zablokowanie aplikacji.

CVSS
7.5
EPSS
3.4%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

In FasterXML jackson-databind before versions 2.13.4.1 and 2.12.17.1, resource exhaustion can occur because of a lack of a check in primitive value deserializers to avoid deep wrapper array nesting, when the UNWRAP_SINGLE_VALUE_ARRAYS feature is enabled.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.4%
Opublikowano (NVD)2022-10-02 05:15:09 UTC
Ostatnia modyfikacja (NVD)2026-10-07 17:16:43 UTC
Referencje