Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220225-01

Опубликовано: 25 фев. 2022
Источник: redos

Описание

Уязвимость библиотеки парсинга Expat

Наименование уязвимого пакета

expat

Пакет обновления

expat-0:2.4.1-2.el7.x86_64

Версия уязвимого пакета младше

2.4.1-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Expat или Установить обновление для пакета(ов) Expat

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.02.2022

CVE-2022-25236

Идентификатор БДУ ФСТЭК России:

BDU:2022-01065

Описание уязвимости:

Уязвимость библиотеки парсинга Expat, связана с неправильной защитой от вставки символов nameep в URI пространства имен в xmlparse.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение и выполнить атаку типа «отказ в обслуживании» (DoS)

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-25313

Идентификатор БДУ ФСТЭК России:

BDU:2022-01064

Описание уязвимости:

Уязвимость библиотеки парсинга Expat, связана с ошибкой опредления границ в build_model. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-25235

Идентификатор БДУ ФСТЭК России:

BDU:2022-01063

Описание уязвимости:

Уязвимость библиотеки парсинга Expat, связана с тем, что в уязвимом приложении отсутствует определенная проверка кодировки, например проверка допустимости символа UTF-8 в определенном контексте. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный запрос и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-25314

Идентификатор БДУ ФСТЭК России:

BDU:2022-01062

Описание уязвимости:

Уязвимость библиотеки парсинга Expat, связана с целочисленным переполнением в copyString. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать целочисленное переполнение и вызвать состояние отказа в обслуживании в целевой системе

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-25315

Идентификатор БДУ ФСТЭК России:

BDU:2022-01071

Описание уязвимости:

Уязвимость библиотеки парсинга Expat, связана с целочисленным переполнением в функции storeRawNames. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать целочисленное переполнение и вызвать состояние отказа в обслуживании в целевой системе

7.5 High

CVSS3

7.8 High

CVSS2