Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2022-9227

Опубликовано: 16 мар. 2022
Источник: oracle-oval
Платформа: Oracle Linux 7

Описание

ELSA-2022-9227: expat security update (IMPORTANT)

[2.1.0-12.0.1]

  • lib: Prevent integer overflow on groupSize [CVE-2021-46143][Orabug: 33910302]
  • lib: Prevent integer overflow in doProlog [CVE-2022-23990][Orabug: 33910302]

Обновленные пакеты

Oracle Linux 7

Oracle Linux aarch64

expat

2.1.0-12.0.1.el7

expat-devel

2.1.0-12.0.1.el7

expat-static

2.1.0-12.0.1.el7

Oracle Linux x86_64

expat

2.1.0-12.0.1.el7

expat-devel

2.1.0-12.0.1.el7

expat-static

2.1.0-12.0.1.el7

Связанные CVE

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

Expat (aka libexpat) before 2.4.4 has an integer overflow in the doProlog function.

CVSS3: 6.5
redhat
больше 3 лет назад

Expat (aka libexpat) before 2.4.4 has an integer overflow in the doProlog function.

CVSS3: 7.5
nvd
больше 3 лет назад

Expat (aka libexpat) before 2.4.4 has an integer overflow in the doProlog function.

CVSS3: 7.5
debian
больше 3 лет назад

Expat (aka libexpat) before 2.4.4 has an integer overflow in the doPro ...

CVSS3: 8.1
ubuntu
больше 3 лет назад

In doProlog in xmlparse.c in Expat (aka libexpat) before 2.4.3, an integer overflow exists for m_groupSize.

Уязвимость ELSA-2022-9227