{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Jackson ist eine quelloffene Bibliothek zur JSON-Verarbeitung in Java.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3532 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3532.json"},{"category":"self","summary":"WID-SEC-2026-3532 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3532"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/FasterXML/jackson-core/security/advisories/GHSA-7hhh-6rmp-j9qf"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/FasterXML/jackson-databind/security/advisories/GHSA-wv8q-qhhj-9h54"},{"category":"external","summary":"GitHub Advisory Database vom 2026-09-22","url":"https://github.com/FasterXML/jackson-databind/security/advisories/GHSA-cxp5-3px4-pw24"}],"source_lang":"en-US","title":"FasterXML Jackson: Mehrere Schwachstellen ermöglichen Denial of Service","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:34:29.925+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3532","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<2.18.11","product":{"name":"FasterXML Jackson <2.18.11","product_id":"T060017"}},{"category":"product_version","name":"2.18.11","product":{"name":"FasterXML Jackson 2.18.11","product_id":"T060017-fixed","product_identification_helper":{"cpe":"cpe:/a:fasterxml:jackson:2.18.11"}}},{"category":"product_version_range","name":"<2.21.7","product":{"name":"FasterXML Jackson <2.21.7","product_id":"T060018"}},{"category":"product_version","name":"2.21.7","product":{"name":"FasterXML Jackson 2.21.7","product_id":"T060018-fixed","product_identification_helper":{"cpe":"cpe:/a:fasterxml:jackson:2.21.7"}}},{"category":"product_version_range","name":"<2.22.3","product":{"name":"FasterXML Jackson <2.22.3","product_id":"T060019"}},{"category":"product_version","name":"2.22.3","product":{"name":"FasterXML Jackson 2.22.3","product_id":"T060019-fixed","product_identification_helper":{"cpe":"cpe:/a:fasterxml:jackson:2.22.3"}}},{"category":"product_version_range","name":"<3.2.3","product":{"name":"FasterXML Jackson <3.2.3","product_id":"T060021"}},{"category":"product_version","name":"3.2.3","product":{"name":"FasterXML Jackson 3.2.3","product_id":"T060021-fixed","product_identification_helper":{"cpe":"cpe:/a:fasterxml:jackson:3.2.3"}}}],"category":"product_name","name":"Jackson"}],"category":"vendor","name":"FasterXML"}]},"vulnerabilities":[{"cve":"CVE-2026-89425","product_status":{"known_affected":["T060019","T060018","T060017","T060021"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-89425"},{"cve":"CVE-2026-91776","product_status":{"known_affected":["T060019","T060018","T060017","T060021"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-91776"},{"cve":"CVE-2026-91777","product_status":{"known_affected":["T060019","T060018","T060017","T060021"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-91777"}]}