Security Lab

Множественные уязвимости в libexpat

Дата публикации:17.01.2022
Всего просмотров:485
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:8
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-22827
CVE-2022-22826
CVE-2022-22825
CVE-2022-22824
CVE-2022-22823
CVE-2022-22822
CVE-2021-46143
CVE-2021-45960
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Expat 2.x
Expat 1.x
Expat XML Parser 2.x
Expat XML Parser 1.x
Уязвимые версии: expat версии 2.4.2, 2.4.1, 2.4.0, 2.3.0, 2.2.10, 2.2.8, 2.2.9, 2.2.7, 2.2.5, 2.2.6, 2.2.4, 2.2.3, 2.1.1, 2.2.2, 2.2.1, 2.2.0, 2.1.0, 2.0.1, 2.0.0
Описание:

Множественные уязвимости в libexpat

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/libexpat/libexpat/pull/539
https://github.com/libexpat/libexpat/issues/532
https://github.com/libexpat/libexpat/pull/538
https://github.com/libexpat/libexpat/issues/531
https://github.com/libexpat/libexpat/pull/534
https://bugzilla.mozilla.org/show_bug.cgi?id=1217609