INFSA-2024:6989: Устранение уязвимостей expat

Информация о бюллетене

Идентификатор: INFSA-2024:6989

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 10:40:17 UTC

Информация о пакете

Expat — это библиотека Cи для анализа XML-документов.

Описание уязвимостей

  • CVE-2024-45490

    Уязвимость libexpat вызвана неотклонением отрицательной длины для XML_ParseBuffer, что может привести к снижению безопасности. Эксплуатация уязвимости может позволить локальному нарушителю запускать различные атаки на уязвимую систему.

  • CVE-2024-45491

    Уязвимость libexpat вызвана переполнением целочисленного значения в функции dtdCopy в xmlparse.c. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-45492

    Уязвимость libexpat вызвана переполнением целочисленного значения в функции nextScaffoldPart в xmlparse.c. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.1 нет информации
нет информации 7.5 нет информации
нет информации 6.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты