Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01062

Опубликовано: 21 фев. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции copyString библиотеки Expat связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированного запроса

Вендор

Fedora Project
ООО «Ред Софт»
ООО «РусБИТех-Астра»
ФССП России
James Clark
АО «ИВК»
IBM Corp.
АО "НППКТ"

Наименование ПО

Fedora
РЕД ОС
Astra Linux Special Edition
ОС ТД АИС ФССП России
Expat
Альт 8 СП
IBM PureData System for Operational Analytics
ОСОН ОСнова Оnyx
АЛЬТ СП 10

Версия ПО

34 (Fedora)
35 (Fedora)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
ИК6 (ОС ТД АИС ФССП России)
до 2.4.5 (Expat)
- (Альт 8 СП)
1.1 (IBM PureData System for Operational Analytics)
4.7 (Astra Linux Special Edition)
до 2.4.3 (ОСОН ОСнова Оnyx)
- (АЛЬТ СП 10)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 34
Fedora Project Fedora 35
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ФССП России ОС ТД АИС ФССП России ИК6
АО «ИВК» Альт 8 СП -
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для библиотеки Expat:
Обновление программного обеспечения до актуальной версии
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3UFRBA3UQVIQKXTBUQXDWQOVWNBKLERU/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y27XO3JMKAOMQZVPS3B4MJGEAHCZF5OM/
Для ОС ТД АИС ФССП России:
http://repo.red-soft.ru/goslinux/7/ic6/os/x86_105
Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6611649
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН Основа:
Обновление программного обеспечения expat до версии 2.2.6-2+deb10u3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Уязвимость библиотеки парсинга Expat

CVSS3: 7.5
ubuntu
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
redhat
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
nvd
больше 3 лет назад

In Expat (aka libexpat) before 2.4.5, there is an integer overflow in copyString.

CVSS3: 7.5
msrc
больше 3 лет назад

Описание отсутствует

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

7.8 High

CVSS2