gpp_maybe
Security update for jackson-databind
SUSE-SLE-Module-Development-Tools-15-SP3-2022-3995
This update for jackson-databind fixes the following issues: Update to version 2.13.4.2: - CVE-2022-42003: Fixed missing check in primitive value deserializers to avoid deep wrapper array nesting wrt 'UNWRAP_SINGLE_VALUE_ARRAYS' (bsc#1204370). - CVE-2022-42004: Fixed missing check in 'BeanDeserializer._deserializeFromArray()' to prevent use of deeply nested arrays (bsc#1204369).
-
Release DateNov 15 2022
-
References
-
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
Development Tools Module 15.3 ppc64le
-
Packagesjackson-databind
General data-binding package for Jackson (2.x)2.13.4.2-150200.3.12.1 lock rpm lock src
Development Tools Module 15.3 s390x
-
Packagesjackson-databind
General data-binding package for Jackson (2.x)2.13.4.2-150200.3.12.1 lock rpm lock src
Development Tools Module 15.3 aarch64
-
Packagesjackson-databind
General data-binding package for Jackson (2.x)2.13.4.2-150200.3.12.1 lock rpm lock src
Development Tools Module 15.3 x86_64
-
Packagesjackson-databind
General data-binding package for Jackson (2.x)2.13.4.2-150200.3.12.1 lock rpm lock src