Fasterxml Jackson version Before 2.9.8 contains a CWE-20: Improper Input Validation vulnerability in Jackson-Modules-Java8 that can result in Causes a denial-of-service (DoS). This attack appear to be exploitable via The victim deserializes malicious input, specifically very large values in the nanoseconds field of a time value. This vulnerability appears to have been fixed in 2.9.8.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "7.3"
},
{
"introduced": "7.3"
},
{
"introduced": "9.5"
}
],
"cpes": [
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:linux:*:*",
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:vmware_vsphere:*:*",
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:windows:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "netapp:active_iq_unified_manager"
},
{
"extracted_events": [
{
"fixed": "11.2.0.3.23"
},
{
"introduced": "12.2.0.1.0"
},
{
"fixed": "12.2.0.1.19"
},
{
"introduced": "13.9.4.0.0"
},
{
"fixed": "13.9.4.2.1"
}
],
"cpes": [
"cpe:2.3:a:oracle:global_lifecycle_management_opatch:*:*:*:*:*:*:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "oracle:global_lifecycle_management_opatch"
},
{
"extracted_events": [
{
"fixed": "19.3.12"
}
],
"cpes": [
"cpe:2.3:a:oracle:nosql_database:*:*:*:*:*:*:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "oracle:nosql_database"
},
{
"extracted_events": [
{
"introduced": "12.1.0.2.0"
},
{
"last_affected": "12.1.0.2.0"
}
],
"cpes": [
"cpe:2.3:a:oracle:clusterware:12.1.0.2.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "oracle:clusterware"
},
{
"extracted_events": [
{
"introduced": "12.1.0.2"
},
{
"last_affected": "12.1.0.2"
},
{
"introduced": "12.2.0.1"
},
{
"last_affected": "12.2.0.1"
},
{
"introduced": "18c"
},
{
"last_affected": "18c"
},
{
"introduced": "19c"
},
{
"last_affected": "19c"
}
],
"cpes": [
"cpe:2.3:a:oracle:database_server:12.1.0.2:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:database_server:12.2.0.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:database_server:18c:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:database_server:19c:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "oracle:database_server"
}
]
}{
"cpe": "cpe:2.3:a:fasterxml:jackson-modules-java8:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "2.9.8"
}
],
"source": "CPE_RANGE"
}