데비안 보안 권고

DSA-4452-1 jackson-databind -- 보안 업데이트

보고일:
2019년 05월 24일
영향 받는 패키지:
jackson-databind
위험성:
보안 데이터베이스 참조:
Mitre의 CVE 사전: CVE-2018-11307, CVE-2018-12022, CVE-2018-12023, CVE-2018-14718, CVE-2018-14719, CVE-2018-14720, CVE-2018-14721, CVE-2018-19360, CVE-2018-19361, CVE-2018-19362, CVE-2019-12086.
추가 정보:

여러 보안 이슈를 jackson-databind에서 발견, 이는 정보유출 또는 임의 코드 실행을 일으킬 수 있습니다.

안정 배포(stretch)에서 이 문제를 버전 2.8.6-1+deb9u5에서 수정했습니다.

jackson-databind 패키지를 업그레이드 하는 게 좋습니다.

jackson-databind의 자세한 보안 상태는 보안 추적 페이지를 참조하십시오: https://security-tracker.debian.org/tracker/jackson-databind