Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12116

Опубликовано: 18 нояб. 2015
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость операционной системы Ubuntu вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специальным образом сформированных XML данных в функциях xmlParseEntityDecl или xmlParseConditionalSections в parser.c

Вендор

Canonical Ltd.
ФССП России

Наименование ПО

Ubuntu
ОС ТД АИС ФССП России

Версия ПО

15.04 (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
15.04 (Ubuntu)
12.04 (Ubuntu)
12.04 (Ubuntu)
12.04 (Ubuntu)
12.04 (Ubuntu)
12.04 (Ubuntu)
14.04 (Ubuntu)
14.04 (Ubuntu)
14.04 (Ubuntu)
14.04 (Ubuntu)
14.04 (Ubuntu)
до версии ИК-4 включительно (ОС ТД АИС ФССП России)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ФССП России ОС ТД АИС ФССП России до версии ИК-4 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности USN-2812-1
Для GosLinux:
Обновление программного обеспечения до версии ИК-6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01052
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 10 лет назад

libxml2 2.9.2 does not properly stop parsing invalid input, which allows context-dependent attackers to cause a denial of service (out-of-bounds read and libxml2 crash) via crafted XML data to the (1) xmlParseEntityDecl or (2) xmlParseConditionalSections function in parser.c, as demonstrated by non-terminated entities.

redhat
больше 10 лет назад

libxml2 2.9.2 does not properly stop parsing invalid input, which allows context-dependent attackers to cause a denial of service (out-of-bounds read and libxml2 crash) via crafted XML data to the (1) xmlParseEntityDecl or (2) xmlParseConditionalSections function in parser.c, as demonstrated by non-terminated entities.

nvd
почти 10 лет назад

libxml2 2.9.2 does not properly stop parsing invalid input, which allows context-dependent attackers to cause a denial of service (out-of-bounds read and libxml2 crash) via crafted XML data to the (1) xmlParseEntityDecl or (2) xmlParseConditionalSections function in parser.c, as demonstrated by non-terminated entities.

debian
почти 10 лет назад

libxml2 2.9.2 does not properly stop parsing invalid input, which allo ...

github
больше 3 лет назад

libxml2 2.9.2 does not properly stop parsing invalid input, which allows context-dependent attackers to cause a denial of service (out-of-bounds read and libxml2 crash) via crafted XML data to the (1) xmlParseEntityDecl or (2) xmlParseConditionalSections function in parser.c, as demonstrated by non-terminated entities.

EPSS

Процентиль: 77%
0.01052
Низкий

4.3 Medium

CVSS2