Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01062

Опубликовано: 21 фев. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции copyString библиотеки Expat связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного запроса

Вендор

Fedora Project
ООО «Ред Софт»
ООО «РусБИТех-Астра»
ФССП России
James Clark
АО «ИВК»
IBM Corp.
АО "НППКТ"
АО «НТЦ ИТ РОСА»

Наименование ПО

Fedora
РЕД ОС
Astra Linux Special Edition
ОС ТД АИС ФССП России
Expat
Альт 8 СП
IBM PureData System for Operational Analytics
ОСОН ОСнова Оnyx
ROSA Virtualization
АЛЬТ СП 10

Версия ПО

34 (Fedora)
35 (Fedora)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
ИК6 (ОС ТД АИС ФССП России)
до 2.4.5 (Expat)
- (Альт 8 СП)
1.1 (IBM PureData System for Operational Analytics)
4.7 (Astra Linux Special Edition)
до 2.4.3 (ОСОН ОСнова Оnyx)
2.1 (ROSA Virtualization)
- (АЛЬТ СП 10)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 34
Fedora Project Fedora 35
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ФССП России ОС ТД АИС ФССП России ИК6
АО «ИВК» Альт 8 СП -
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
АО «НТЦ ИТ РОСА» ROSA Virtualization 2.1
АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для библиотеки Expat:
Обновление программного обеспечения до актуальной версии
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3UFRBA3UQVIQKXTBUQXDWQOVWNBKLERU/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y27XO3JMKAOMQZVPS3B4MJGEAHCZF5OM/
Для ОС ТД АИС ФССП России:
http://repo.red-soft.ru/goslinux/7/ic6/os/x86_105
Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6611649
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН Основа:
Обновление программного обеспечения expat до версии 2.2.6-2+deb10u3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2840

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00359
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Уязвимость библиотеки парсинга Expat

CVSS3: 7.5
ubuntu
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
redhat
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
nvd
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
msrc
больше 3 лет назад

Описание отсутствует

EPSS

Процентиль: 58%
0.00359
Низкий

7.5 High

CVSS3

7.8 High

CVSS2