~/news/cve-2026-54513
HIGHCVSS 8.1CVE-2026-5451323/06/2026 - 22:21

CVE-2026-54513 jackson-databind RCE

A vulnerabilidade afeta a biblioteca jackson-databind, permitindo a execução de código arbitrário devido a uma falha na validação de tipos polimórficos. Isso pode ser explorado por meio da deserialização de dados mal-intencionados, permitindo que um atacante execute código no sistema afetado. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como a obtenção de acesso não autorizado ao sistema.

RCEDeserializaçãojackson-databind
← voltarfonte original ↗

CVE: CVE-2026-54513

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca jackson-databind, permitindo a execução de código arbitrário devido a uma falha na validação de tipos polimórficos. Isso pode ser explorado por meio da deserialização de dados mal-intencionados, permitindo que um atacante execute código no sistema afetado. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como a obtenção de acesso não autorizado ao sistema.

CVSS: 8.1