脆弱性情報 パッケージ: jackson-databind バージョン: 2.4.2-2+deb8u14 CVE ID: CVE-2020-10968, CVE-2020-10969, CVE-2020-11111, CVE-2020-11112, CVE-2020-11113, CVE-2020-11619, CVE-2020-11620 脆弱性情報 CVE-2020-10968: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、org.aoju.bus.proxy.provider.remoting.RmiProvider(すなわち bus-proxy)に関連します。 CVE-2020-10969: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、javax.swing.JEditorPane と関連します。 CVE-2020-11111: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、activemq と関連します。 CVE-2020-11112: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、org.apache.commons.proxy.provider.remoting.RmiProvider と関連します。 CVE-2020-11113: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、org.apache.openjpa.ee.WASRegistryManagedRuntime と関連します。 CVE-2020-11619: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、org.springframework.aop.config.MethodLocatingFactoryBean と関連します。 CVE-2020-11620: FasterXML jackson-databind 2.x は、2.9.10.4 より前のバージョンにおいて、シリアライズツールとタイプとのやり取りが不適切に処理されており、org.apache.commons.jelly.impl.Embedded と関連します。 修正情報 Debian 8 "Jessie": これらの問題はバージョン 2.4.2-2+deb8u14 で修正されています。