Junglewise Threat Intelligence

CVE-2022-21653: Hash collision in typelevel jawn

CVE-2022-21653 · Severity: low · CVSS 3.1 · Published 2022-01-06

Technologies: org.typelevel:jawn-parser_2.12 (Maven), org.typelevel:jawn-parser_3 (Maven), org.typelevel:jawn-parser_2.13 (Maven). Vendors: Maven.

Executive brief

Hash collision in typelevel jawn

Affected products

  • Maven org.typelevel:jawn-parser_2.13.0-RC3
  • Maven org.typelevel:jawn-parser_0.25
  • Maven org.typelevel:jawn-parser_3.0.0-RC3
  • Maven org.typelevel:jawn-parserg
  • Maven org.typelevel:jawn-parser_3.0.0-RC2
  • Maven org.typelevel:jawn-parser_2.10
  • Maven org.typelevel:jawn-parser_2.11
  • Maven org.typelevel:jawn-parser_3.0.0-M1
  • Maven org.typelevel:jawn-parser_3.0.0-M2
  • Maven org.typelevel:jawn-parser_2.12
  • Maven org.typelevel:jawn-parser_3
  • Maven org.typelevel:jawn-parser_2.13
  • Maven org.typelevel:jawn-parser_3.0.0-RC1
  • Maven org.typelevel:jawn-parser_2.13.0-RC2
  • Maven org.typelevel:jawn-parser_2.13.0-M5
  • Maven org.typelevel:jawn-parser_3.0.0-M3
  • Maven org.typelevel:jawn-parser_2.13.0-RC1
  • Maven org.typelevel:jawn-parser_0.27

Related threats