Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01273

Опубликовано: 09 июн. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции LIBXML_ATTR_FORMAT библиотеки libxml2 (HTMLparser.c) связана с использованием неконтролируемой форматной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Сообщество свободного программного обеспечения
ФССП России

Наименование ПО

libxml2
ОС ТД АИС ФССП России

Версия ПО

до 2.9.4 (libxml2)
до ИК-4 включительно (ОС ТД АИС ФССП России)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

ФССП России ОС ТД АИС ФССП России до ИК-4 включительно

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://gitlab.gnome.org/GNOME/libxml2/commit/4472c3a5a5b516aaf59b89be602fbce52756c3e9
Для GosLinux:
Обновление программного обеспечения до версии ИК-6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 94%
0.07039
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

redhat
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

CVSS3: 9.8
nvd
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

CVSS3: 9.8
debian
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers t ...

CVSS3: 9.8
github
около 4 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

EPSS

Процентиль: 94%
0.07039
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2