CVE-2017-7525

Оценки

EPSS

0.793средний79.3%
0%20%40%60%80%100%

Процентиль: 79.3%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

В jackson-databind, версиях до 2.6.7.1, 2.7.9.1 и 2.8.9, обнаружена уязвимость десериализации, которая может позволить неаутентифицированному пользователю выполнить код, отправив вредоносный ввод в метод readValue объекта ObjectMapper.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-184CWE-20

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-7525

Источник: github-poc

URL: https://github.com/Ingenuity-Fainting-Goats/CVE-2017-7525-Jackson-Deserialization-Lab

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:3141

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:2638

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:2637

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:2636

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:2635

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:2633

Источник: nvd

Before applying the update, back up your existing installation, including all applications, configuration files, databases and database settings, and so on.
It is recommended to halt the server by stopping the JBoss Application Server process before installing this update; after installing the update, restart the server by starting the JBoss Application Server process.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:2547

Источник: nvd

Before applying the update, back up your existing installation, including all applications, configuration files, databases and database settings, and so on.
It is recommended to halt the server by stopping the JBoss Application Server process before installing this update; after installing the update, restart the server by starting the JBoss Application Server process.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:2546

Источник: nvd

Before applying the update, back up your existing Red Hat JBoss Data Virtualization installation (including its databases, applications, configuration files, and so on).
Note that it is recommended to halt the Red Hat JBoss Data Virtualization server by stopping the JBoss Application Server process before installing this update, and then after installing the update, restart the Red Hat JBoss Data Virtualization server by starting the JBoss Application Server process.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:2477

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:1840

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:1839

Уязвимое ПО (751)

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: codehaus-jackson

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.9-11.redhat_5.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: codehaus-jackson

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.9-12.redhat_6.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: codehaus-jackson

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.9-11.redhat_5.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: codehaus-jackson

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.9-12.redhat_6.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: codehaus-jackson

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.9-11.redhat_5.1.ep6.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: devtoolset-4-jackson-databind

Операционная система: rhel

Характеристика:
{  "fixed": "2.5.0-2.4.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: devtoolset-4-jackson-databind

Операционная система: rhel

Характеристика:
{  "fixed": "2.5.0-2.4.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: devtoolset-4-jackson-databind

Операционная система: rhel

Характеристика:
{  "fixed": "2.5.0-2.4.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: devtoolset-4-jackson-databind

Операционная система: rhel

Характеристика:
{  "fixed": "2.5.0-2.4.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.0-18.SP21_redhat_1.1.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.0-18.SP21_redhat_1.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5.008-1.redhat_1.1.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.5.008-1.redhat_1.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-antlr

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.7-35.redhat_7.1.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-antlr

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.7-35.redhat_7.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-commons-beanutils

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.3-1.redhat_1.1.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-commons-beanutils

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.3-1.redhat_1.1.ep7.el7"}

Источник: redhat