Уязвимость механизма AutoTypeCheck библиотеки языка программирования Java Fastjson связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код



BDU:2022-03553

CVE-2022-25845



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- включение функционала «Safe Mode».



Использование рекомендаций:

https://github.com/alibaba/fastjson/commit/35db4adad70c32089542f23c272def1ad920a60d

https://github.com/alibaba/fastjson/commit/8f3410f81cbd437f7c459f8868445d50ad301f15