~ubuntu-security/ubuntu-cve-tracker/master

« back to all changes in this revision

Viewing changes to ignored/CVE-2016-9571

  • Committer: Steve Beattie
  • Date: 2017-03-29 17:05:22 UTC
  • Revision ID: sbeattie@ubuntu.com-20170329170522-fz9ggqp4ktt2svhj
Process cves run: triaged 4 CVEs, 12 Ignored, 4 Packages

Packages with new cves:
  curl(1) linux(1) moodle(1) resteasy(1)

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9571
5
5
 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9571
6
6
Description:
7
 
 Apache Camel's camel-jackson and camel-jacksonxml components are vulnerable
8
 
 to Java object de-serialization vulnerability. Camel allows to specify such
9
 
 a type through the 'CamelJacksonUnmarshalType' property. De-serializing
10
 
 untrusted data can lead to security flaws as demonstrated in various
11
 
 similar reports about Java de-serialization issues.
 
7
 ** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9606.
 
8
  Reason: This candidate is a duplicate of CVE-2016-9606.  Reason: this ID
 
9
 was intended for one issue, but was associated with two issues.  Notes: All
 
10
 CVE users should reference CVE-2016-9606 instead of this candidate.  All
 
11
 references and descriptions in this candidate have been removed to prevent
 
12
 accidental usage.
12
13
Ubuntu-Description:
13
14
Notes:
14
15
Bugs: