← 戻る
CVE-2020-10968
high
CVSS 8.8
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
概要
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
AI要約 openai / gpt-4o
FasterXMLのjackson-databindにおけるバージョン2.x(2.9.10.4未満)には、シリアライゼーションガジェットと型付けの間の相互作用を誤って処理する脆弱性があります。これはorg.aoju.bus.proxy.provider.remoting.RmiProviderに関連しています。これにより、リモートコード実行(RCE)の危険があるため、深刻な問題です。修正は2.9.10.4バージョンで行われています。
❓ 何が問題か
FasterXML jackson-databindのシリアライゼーションガジェットと型付けの処理に関する脆弱性
📍 影響範囲
バージョン2.x(2.9.10.4未満)のFasterXML jackson-databind
🔥 重要度
リモートコード実行(RCE)の危険性があり、重大です。
🔧 修正方法
jackson-databindをバージョン2.9.10.4にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
影響するバージョンを使用している場合、RmiProviderの利用に注意が必要です。
参照URL
- advisory af854a3a-2127-422b-91ae-364da2661108
- advisory af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108
- web af854a3a-2127-422b-91ae-364da2661108