Resource management error in json-smart - CVE-2024-57699
Published: April 3, 2025
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper management of internal resources within the application when handling a specially crafted JSON input. A remote attacker can pass a large number of ’{’ characters to the application and perform a denial of service (DoS) attack.
Note, the vulnerability exists due to incomplete fix for #VU75044 (CVE-2023-1370).
Affected software
OpenShift Developer Tools and Services
Red Hat Camel for Spring Boot
IBM App Connect Enterprise
IBM Observability with Instana
Netcool Operations Insight
Oracle Communications Converged Charging System
IBM Watson Knowledge Catalog in Cloud Pak for Data
Crucible Server
Jira Service Management Data Center
Jira Service Management Server
Crowd Data Center
Oracle Communications Unified Inventory Management
Confluence Data Center
Bitbucket Data Center
Bamboo Server
Jira Software Data Center
Oracle Banking APIs
Oracle Communications Network Analytics Data Director
Oracle Communications Cloud Native Core Network Exposure Function
Oracle Communications Cloud Native Core Binding Support Function
Oracle Communications Cloud Native Core Network Repository Function
IBM Cloud Pak for Security
IBM Cloud Transformation Advisor
Datastax Enterprise with IBM
Storage Defender - Resiliency Service
Cloudera Observability with IBM
IBM Cloud Pak for Watson AIOps
Knowledge Catalog Premium Cartridge
Oracle Business Intelligence Enterprise Edition
Oracle Financial Services Analytical Applications Infrastructure
Oracle Policy Automation
Oracle Application Testing Suite
Oracle Banking Digital Experience
Business Automation Insights
Application Modernization Accelerator
webMethods Managed File Transfer
watsonx.data
Oracle Solaris Cluster
openEuler
Oracle Utilities Application Framework
Oracle Insurance Policy Administration
GoldenGate Veridata
Oracle Banking Origination
Stream Analytics
Communications Unified Assurance
Crowd Server
Oracle Communications Order and Service Management
Confluence Server
Bitbucket Server
Oracle WebLogic Server
Primavera Gateway
Jira Software Server
IBM DB2
Oracle Commerce Guided Search
Primavera Unifier
IBM Cloud Pak for Multicloud Management
Oracle Communications Cloud Native Core Policy
Oracle Communications Cloud Native Core Service Communication Proxy
Oracle Communications Cloud Native Core Security Edge Protection Proxy
Oracle Communications Cloud Native Core Network Slice Selection Function
Planning Analytics Local
json-smart
json-smart-javadoc
jenkins (Red Hat package)
jenkins-2-plugins (Red Hat package)
How to mitigate CVE-2024-57699
IBM Observability with Instana - update to 1.0.297
Netcool Operations Insight - update to 1.6.15
Storage Defender - Resiliency Service - update to 2.0.14
watsonx.data - update to 2.2
Cloudera Observability with IBM - update to 3.6.2
IBM Cloud Pak for Watson AIOps - update to 4.10.0
IBM Watson Knowledge Catalog in Cloud Pak for Data - addressed in versions 4.8.9, 5.1.3
Crucible Server - update to 4.9.1
Knowledge Catalog Premium Cartridge - update to 5.2
Jira Service Management Data Center - addressed in versions 5.12.22, 10.3.5, 10.3.17, 10.5.1, 11.3.3
Jira Service Management Server - addressed in versions 5.12.22, 10.3.5, 10.3.17, 10.5.1, 11.3.3
Crowd Server - update to 6.2.4
Crowd Data Center - update to 6.2.4
Confluence Data Center - addressed in versions 8.5.22, 9.2.4, 9.4.1
Confluence Server - addressed in versions 8.5.22, 9.2.4, 9.4.1
Bitbucket Server - addressed in versions 8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2
Bitbucket Data Center - addressed in versions 8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2
Bamboo Server - addressed in versions 9.6.11, 10.2.3
Jira Software Data Center - addressed in versions 9.12.22, 10.3.5, 10.5.1
Jira Software Server - addressed in versions 9.12.22, 10.3.5, 10.5.1
Oracle Policy Automation - update to 12.2.37
Business Automation Insights - addressed in versions 24.0.0.0.4, 24.0.1.0.4
IBM Cloud Pak for Security - update to 1.11.2.0
Planning Analytics Local - addressed in versions 2.0.0.103, 2.1.10
IBM Cloud Pak for Multicloud Management - update to 2.3 FP11
json-smart - update to 2.5.2-1
json-smart-javadoc - update to 2.5.2-1
jenkins (Red Hat package) - addressed in versions 2.504.2.1750846524-3.el9, 2.504.2.1750851690-3.el9, 2.504.2.1750856366-3.el8, 2.504.2.1750857144-3.el9, 2.504.2.1750903189-3.el8, 2.504.2.1750916374-3.el8, 2.504.2.1750932984-3.el8
IBM Cloud Transformation Advisor - update to 4.2.0
Application Modernization Accelerator - update to 4.2.0
Red Hat Camel for Spring Boot - addressed in versions 4.8, 4.8.5
jenkins-2-plugins (Red Hat package) - addressed in versions 4.12.1750933270-1.el8, 4.13.1750916671-1.el8, 4.14.1750903529-1.el8, 4.15.1750856638-1.el8, 4.16.1750857315-1.el9, 4.17.1750851950-1.el9, 4.18.1750846854-1.el9
Datastax Enterprise with IBM - addressed in versions 6.8.63, 6.9.20
webMethods Managed File Transfer - update to 11.1 Server Fix2
IBM App Connect Enterprise - addressed in versions 12.0.12.14, 13.0.3.1
External References
Related Security Bulletins
- Denial of service in Netplex Json-smart
- openEuler update for json-smart
- Multiple vulnerabilities in Red Hat Camel for Spring Boot 4
- Multiple vulnerabilities in Red Hat Camel for Spring Boot 4.8
- Jira Service Management Data Center and Server update for json-smart
- Bamboo Data Center and Server update for json-smart
- Jira Software Data Center and Server update for json-smart
- Multiple vulnerabilities in Oracle Communications Unified Inventory Management
- Multiple vulnerabilities in Oracle Communications Order and Service Management
- Multiple vulnerabilities in Oracle Banking Digital Experience
- Multiple vulnerabilities in Oracle Financial Services Analytical Applications Infrastructure
- Multiple vulnerabilities in Oracle Banking APIs
- Resource management error in Oracle Application Testing Suite
- Multiple vulnerabilities in Primavera Unifier
- Multiple vulnerabilities in Primavera Gateway
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Service Communication Proxy
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Policy
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Binding Support Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Security Edge Protection Proxy
- Multiple vulnerabilities in Oracle Communications Network Analytics Data Director
- Multiple vulnerabilities in Oracle Policy Automation
- Multiple vulnerabilities in IBM Cloud Pak for Security
- IBM Cloud Transformation Advisor update for Netplex Json-smart
- Multiple vulnerabilities in IBM Application Modernization Accelerator
- Multiple vulnerabilities in IBM Planning Analytics Local - IBM Planning Analytics Workspace
- Crucible Data Center and Server update for net.minidev:json-smart
- Multiple vulnerabilities in IBM App Connect Enterprise
- Multiple vulnerabilities in IBM Observability with Instana (OnPrem)
- IBM watsonx.data update for Netplex Json-smart
- Crowd Data Center and Server update for Json-smart
- Confluence Data Center and Server update for Json-smart
- Bitbucket Data Center and Server update for json-smart
- Multiple vulnerabilities in IBM Storage Defender - Resiliency Service
- Multiple vulnerabilities in IBM Cloud Pak for AIOps
- Multiple vulnerabilities in IBM Cloud Pak for Multicloud Management
- Red Hat Product OCP Tools 4 update for Openshift Jenkins
- Red Hat Product OCPTools 4 update for OpenShift Jenkins
- Red Hat Product OCP Tools 4 update for Openshift Jenkins
- Red Hat Product OCP Tools 4 update for OpenShift Jenkins
- Red Hat Product OCP Tools 4 update for OpenShift Jenkins
- Red Hat Product OCP Tools 4 update for OpenShift Jenkins
- Red Hat Product OCP Tools 4 update for OpenShift Jenkins
- Multiple vulnerabilities in IBM Watson Knowledge Catalog
- Multiple vulnerabilities in Stream Analytics
- Multiple vulnerabilities in Communications Unified Assurance
- Multiple vulnerabilities in Oracle Banking Origination
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Repository Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Slice Selection Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Exposure Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Data Analytics Function
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Insurance Policy Administration
- Multiple vulnerabilities in IBM Business Automation Insights
- Multiple vulnerabilities in Oracle Communications Converged Charging System
- Multiple vulnerabilities in Oracle Commerce Guided Search
- Multiple vulnerabilities in Oracle Solaris Cluster
- IBM Db2 update for Netplex Json-smart
- Multiple vulnerabilities in Cloudera Observability on Premises with IBM
- Multiple vulnerabilities in Netcool Operations Insight
- Multiple vulnerabilities in IBM webMethods Managed File Transfer
- Multiple vulnerabilities in Oracle Business Intelligence Enterprise Edition
- Resource management error in GoldenGate Veridata
- Multiple vulnerabilities in Oracle Utilities Application Framework
- Multiple vulnerabilities in IBM Knowledge Catalog Premium Cartridge
- Jira Service Management Data Center and Server update for json-smart
- Multiple vulnerabilities in IBM DataStax Enterprise