CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2019-17267

CVSS 9.8v3.1pub. 2019-10-07upd. 2024-11-21

A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10. It is related to net.sf.ehcache.hibernate.EhcacheJtaTransactionManagerLookup.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Fasterxml Jackson Databind

    APP
    Fasterxml
    2.9.0 – 2.9.10 (excl.)2.0.0 – 2.8.11.5 (excl.)
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    ≥ 9.5≥ 7.3
  • Netapp Oncommand Api Services

    APP
    Netapp
    all versions
  • Netapp Oncommand Workflow Automation

    APP
    Netapp
    all versions
  • Netapp Service Level Manager

    APP
    Netapp
    all versions
  • Netapp Steelstore Cloud Integrated Storage

    APP
    Netapp
    all versions
  • Oracle Customer Management And Segmentation Foundation

    APP
    Oracle
    < 18.0
  • Oracle Goldengate Application Adapters

    APP
    Oracle
    19.1.0.0.0
  • Oracle Retail Customer Management And Segmentation Foundation

    APP
    Oracle
    17.0
  • Oracle Weblogic Server

    APP
    Oracle
    12.2.1.3.0
  • Red Hat Enterprise Linux

    OS
    Redhat
    6.07.08.0
  • Red Hat Jboss Enterprise Application Platform

    APP
    Redhat
    7.27.3
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Deserialization
CWE
References

Related vulnerabilities

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓same product

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓same product

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓same product

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓same product

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki