Описание
Уязвимость библиотеки парсинга Expat
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Expat или Установить обновление для пакета(ов) Expat
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
25.02.2022
CVE-2022-25236
Идентификатор БДУ ФСТЭК России:
BDU:2022-01065Описание уязвимости:
Уязвимость библиотеки парсинга Expat, связана с неправильной защитой от вставки символов nameep в URI пространства имен в xmlparse.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение и выполнить атаку типа «отказ в обслуживании» (DoS)
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-25313
Идентификатор БДУ ФСТЭК России:
BDU:2022-01064Описание уязвимости:
Уязвимость библиотеки парсинга Expat, связана с ошибкой опредления границ в build_model. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2022-25235
Идентификатор БДУ ФСТЭК России:
BDU:2022-01063Описание уязвимости:
Уязвимость библиотеки парсинга Expat, связана с тем, что в уязвимом приложении отсутствует определенная проверка кодировки, например проверка допустимости символа UTF-8 в определенном контексте. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный запрос и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2022-25314
Идентификатор БДУ ФСТЭК России:
BDU:2022-01062Описание уязвимости:
Уязвимость библиотеки парсинга Expat, связана с целочисленным переполнением в copyString. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать целочисленное переполнение и вызвать состояние отказа в обслуживании в целевой системе
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2022-25315
Идентификатор БДУ ФСТЭК России:
BDU:2022-01071Описание уязвимости:
Уязвимость библиотеки парсинга Expat, связана с целочисленным переполнением в функции storeRawNames. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать целочисленное переполнение и вызвать состояние отказа в обслуживании в целевой системе
7.5 High
CVSS3
7.8 High
CVSS2