Описание
Уязвимость библиотеки для анализа XML-файлов libexpat связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
ООО «РусБИТех-Астра»
ООО «Ред Софт»
АО «СберТех»
Сообщество свободного программного обеспечения
Наименование ПО
Astra Linux Special Edition
РЕД ОС
Platform V SberLinux OS Server
libexpat
Версия ПО
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
8.0 (РЕД ОС)
9.2.0-fstec (Platform V SberLinux OS Server)
до 2.7.4 (libexpat)
до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
ООО «Ред Софт» РЕД ОС 8.0
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/libexpat/libexpat/pull/1131
https://nvd.nist.gov/vuln/detail/CVE-2026-24515
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-24515
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше
Для ОС Astra Linux:
- обновить пакет firefox до 148.0.2+build1-0ubuntu0.25.10.2astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
- обновить пакет thunderbird до 1:140.7.1+build1-0ubuntu0.22.04.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
- обновить пакет expat до 2.2.6-2+deb10u9+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для ОС Astra Linux:
- обновить пакет firefox до 148.0.2+build1-0ubuntu0.25.10.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
- обновить пакет thunderbird до 1:140.7.1+build1-0ubuntu0.22.04.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
- обновить пакет expat до 2.2.6-2+deb10u9+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 7%
0.0017
Низкий
2.5 Low
CVSS3
1 Low
CVSS2
Связанные уязвимости
CVSS3: 2.9
ubuntu
7 месяцев назад
In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.
CVSS3: 2.9
redhat
7 месяцев назад
In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.
CVSS3: 2.9
nvd
7 месяцев назад
In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.
EPSS
Процентиль: 7%
0.0017
Низкий
2.5 Low
CVSS3
1 Low
CVSS2