Описание
Множественные уязвимости expat
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета expat или Установить обновление для пакета(ов) expat
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
29.08.2024
CVE-2024-45491
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в файле xmlparse.c библиотеки для анализа XML-файлов libexpat связана с целочисленным переполнением для nDefaultAtts на 32-разрядных платформах. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2024-45492
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в файле xmlparse.c библиотеки для анализа XML-файлов libexpat связана с целочисленным переполнением для m_groupSize на 32-разрядных платформах. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2