Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-22823

Опубликовано: 10 янв. 2022
Источник: debian
EPSS Низкий

Описание

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
expatfixed2.4.3-1package
libxmltokremovedpackage
libxmltokignoredbookwormpackage

Примечания

  • https://github.com/libexpat/libexpat/pull/539

  • https://github.com/libexpat/libexpat/commit/9f93e8036e842329863bf20395b8fb8f73834d9e (R_2_4_3)

EPSS

Процентиль: 60%
0.00409
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

CVSS3: 9.8
redhat
больше 3 лет назад

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

CVSS3: 9.8
nvd
больше 3 лет назад

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

CVSS3: 9.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 9.8
github
больше 3 лет назад

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

EPSS

Процентиль: 60%
0.00409
Низкий