Описание
Уязвимость expat
Наименование уязвимого пакета
expat
Пакет обновления
expat-0:2.6.2-1.el7.x86_64
Версия уязвимого пакета младше
2.6.2-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета expat или Установить обновление для пакета(ов) expat
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
06.05.2024
CVE-2024-28757
Идентификатор БДУ ФСТЭК России:
BDU:2024-01976Описание уязвимости:
Уязвимость библиотеки синтаксического анализатора XML libexpat связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем передачи специально созданного XML-кода
7.5 High
CVSS3
7.8 High
CVSS2