Vulnerability Bulletins |
DSA-4037 jackson-databind - security update |
|
| Affected software | Debian |
|
It was discovered that jackson-databind, a Java library used to parseJSON and other data formats, improperly validated user input prior todeserializing: following DSA-4004-1 forCVE-2017-7525, an additional set of classes was identified as unsafefor deserialization. More info: https://www.debian.org/security/2017/dsa-4037 |
|






