Описание
Уязвимость xmlrpc-c
Наименование уязвимого пакета
xmlrpc-c
Пакет обновления
xmlrpc-c-0:1.32.5-1908.svn2451.el7.x86_64
Версия уязвимого пакета младше
1.32.5-1908.svn2451
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета xmlrpc-c или Установить обновление для пакета(ов) expat
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
20.12.2024
CVE-2024-45491
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в файле xmlparse.c библиотеки для анализа XML-файлов libexpat связана с целочисленным переполнением для nDefaultAtts на 32-разрядных платформах. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2