INFSA-2024:9502: Устранение уязвимости Expat

Информация о бюллетене

Идентификатор: INFSA-2024:9502

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:41:02 UTC

Информация о пакете

Expat — это библиотека Cи для анализа XML-документов.

Описание уязвимостей

  • CVE-2024-50602

    Уязвимость функции XML_ResumeParser библиотеки Expat до версии 2.6.4 связана со сбоем при остановке/приостановке незапущенного парсера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты