PT-2024-40687 · Fasterxml · Jackson Dataformat Cbor
Publicado
2024-01-20
·
Atualizado
2024-01-20
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Jackson dataformat CBOR (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma exceção de segurança na biblioteca Jackson dataformat CBOR. A falha ocorre no método
java.base/java.util.Arrays.copyOf, que é chamado por com.fasterxml.jackson.core.util.TextBuffer.expandCurrentSegment e com.fasterxml.jackson.dataformat.cbor.CBORParser. finishShortText.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jackson Dataformat Cbor