Critical severity9.8NVD Advisory· Published Oct 1, 2019· Updated Jun 17, 2026
CVE-2019-10202
CVE-2019-10202
Description
A series of deserialization vulnerabilities have been discovered in Codehaus 1.9.x implemented in EAP 7. This CVE fixes CVE-2017-17485, CVE-2017-7525, CVE-2017-15095, CVE-2018-5968, CVE-2018-7489, CVE-2018-1000873, CVE-2019-12086 reported for FasterXML jackson-databind by implementing a whitelist approach that will mitigate these vulnerabilities and future ones alike.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.codehaus.jackson:jackson-mapper-aslMaven | <= 1.9.13 | — |
Affected products
45- osv-coords43 versionspkg:apk/wolfi/spark-3.5-minimal-openjdk-17pkg:apk/chainguard/spark-3.5-scala-2.12-bitnami-compatpkg:apk/wolfi/spark-3.5-scala-2.12-bitnami-compatpkg:apk/wolfi/spark-3.5-scala-2.12-openjdk-8pkg:apk/wolfi/spark-3.5-scala-2.12-compatpkg:apk/chainguard/spark-3.5pkg:apk/chainguard/spark-3.5-minimal-openjdk-17pkg:apk/wolfi/spark-3.5-minimal-openjdk-8pkg:apk/wolfi/spark-3.5-scala-2.13-compatpkg:maven/org.codehaus.jackson/jackson-mapper-aslpkg:apk/chainguard/spark-3.4-openjdk-17pkg:apk/chainguard/hadoop-fips-3.3.6pkg:apk/wolfi/spark-3.5pkg:apk/chainguard/pyspark-scala-2.13pkg:apk/wolfi/pyspark-scala-2.13pkg:apk/wolfi/spark-3.5-scala-2.12-openjdk-11pkg:apk/chainguard/spark-3.5-scala-2.12-openjdk-17pkg:apk/chainguard/spark-3.5-scala-2.13-openjdk-11pkg:apk/wolfi/spark-3.5-scala-2.13-openjdk-11pkg:apk/wolfi/spark-3.5-scala-2.13-openjdk-17pkg:apk/chainguard/spark-3.5-scala-2.13-openjdk-8pkg:apk/wolfi/spark-3.5-scala-2.13-openjdk-8pkg:apk/chainguard/tezpkg:apk/wolfi/tezpkg:apk/chainguard/spark-3.5-minimal-openjdk-11pkg:apk/wolfi/spark-3.5-minimal-openjdk-11pkg:apk/chainguard/spark-3.5-scala-2.12-compatpkg:apk/chainguard/spark-3.5-scala-2.12-openjdk-8pkg:apk/chainguard/spark-3.5-scala-2.13-compatpkg:apk/chainguard/spark-3.5-scala-2.13pkg:apk/wolfi/spark-3.5-scala-2.13pkg:apk/chainguard/spark-3.5-minimal-openjdk-8pkg:apk/chainguard/spark-3.5-scala-2.12-openjdk-11pkg:apk/wolfi/spark-3.5-scala-2.12-openjdk-17pkg:apk/chainguard/spark-3.5-scala-2.13-openjdk-17pkg:apk/chainguard/spark-3.4pkg:apk/chainguard/spark-3.4-bitnami-compatpkg:apk/chainguard/spark-3.4-compatpkg:apk/chainguard/spark-3.4-minimal-openjdk-11pkg:apk/chainguard/spark-3.4-minimal-openjdk-17pkg:apk/chainguard/spark-3.4-minimal-openjdk-8pkg:apk/chainguard/spark-3.4-openjdk-11pkg:apk/chainguard/spark-3.4-openjdk-8
< 3.5.5-r0+ 42 more
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: <= 1.9.13
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.3.6-r15
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 0.10.4-r6
- (no CPE)range: < 0.10.4-r6
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.4-r11
- (no CPE)range: < 3.5.4-r11
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.5.5-r0
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- (no CPE)range: < 3.4.4-r1
- RedHat/codehausv5Range: Codehaus 1.9.x
- cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.2.0:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
19- bugzilla.redhat.com/show_bug.cginvdIssue TrackingVendor AdvisoryWEB
- github.com/advisories/GHSA-c27h-mcmw-48hvghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2019-10202ghsaADVISORY
- lists.apache.org/thread.html/r0fbf2c60967bc9f73d7f5a62ad3b955789f9a14b950f42e99fca9b4e%40%3Cissues.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r0fbf2c60967bc9f73d7f5a62ad3b955789f9a14b950f42e99fca9b4e@%3Cissues.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/r1edabcfacdad42d3c830464e9cf07a9a489059a7b7a8642cf055542d%40%3Cissues.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r1edabcfacdad42d3c830464e9cf07a9a489059a7b7a8642cf055542d@%3Cissues.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/r356592d9874ab4bc9da4754592f8aa6edc894c95e17e58484bc2af7a%40%3Cissues.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r356592d9874ab4bc9da4754592f8aa6edc894c95e17e58484bc2af7a@%3Cissues.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/r500867b74f42230a3d65b8aec31fc93ac390eeae737c91a759ab94cb%40%3Cissues.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r500867b74f42230a3d65b8aec31fc93ac390eeae737c91a759ab94cb@%3Cissues.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/r5f16a1bd31a7e94ca78eda686179930781aa3a4a990cd55986703581%40%3Cdev.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r5f16a1bd31a7e94ca78eda686179930781aa3a4a990cd55986703581@%3Cdev.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/r6dea2a887f5eb1d68f124d64b14cd1a04f682f06de8cd01b7e4214e0%40%3Cissues.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/r6dea2a887f5eb1d68f124d64b14cd1a04f682f06de8cd01b7e4214e0@%3Cissues.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/rce00a1c60f7df4b10e72fa87827c102f55b074bb91993631df2c21f9%40%3Cdev.hive.apache.org%3EnvdWEB
- lists.apache.org/thread.html/rce00a1c60f7df4b10e72fa87827c102f55b074bb91993631df2c21f9@%3Cdev.hive.apache.org%3EghsaWEB
- lists.apache.org/thread.html/refea6018a2c4e9eb7838cab567ed219c3f726dcd83a5472fbb80d8d9%40%3Cissues.flume.apache.org%3EnvdWEB
- lists.apache.org/thread.html/refea6018a2c4e9eb7838cab567ed219c3f726dcd83a5472fbb80d8d9@%3Cissues.flume.apache.org%3EghsaWEB
News mentions
0No linked articles in our index yet.