PT-2024-40687 · Fasterxml · Jackson Dataformat Cbor

Publicado

2024-01-20

·

Atualizado

2024-01-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Jackson dataformat CBOR (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma exceção de segurança na biblioteca Jackson dataformat CBOR. A falha ocorre no método java.base/java.util.Arrays.copyOf, que é chamado por com.fasterxml.jackson.core.util.TextBuffer.expandCurrentSegment e com.fasterxml.jackson.dataformat.cbor.CBORParser. finishShortText.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2024-24

Produtos afetados

Jackson Dataformat Cbor