Security Lab

Отказ в обслуживании в expat

Дата публикации:21.02.2022
Всего просмотров:591
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2022-25236
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Expat 2.x
Expat 1.x
Expat XML Parser 2.x
Expat XML Parser 1.x
Уязвимые версии: expat версии 2.4.4, 2.4.3, 2.4.2, 2.4.1, 2.4.0, 2.3.0, 2.2.10, 2.2.8, 2.2.9, 2.2.7, 2.2.5, 2.2.6, 2.2.4, 2.2.3, 2.1.1, 1.95.3, 1.95.0, 2.2.2, 2.2.1, 2.2.0, 2.1.0, 1.95.6, 1.95.5, 1.95.4, 2.0.1, 2.0.0, 1.95.8, 1.95.7, 1.95.2, 1.95.1
Описание:

Отказ в обслуживании в expat

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/libexpat/libexpat/pull/561
http://www.openwall.com/lists/oss-security/2022/02/19/1