Описание
Уязвимость expat
Наименование уязвимого пакета
expat
Пакет обновления
expat-0:2.6.4-1.el7.x86_64
Версия уязвимого пакета младше
2.6.4-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета expat или Установить обновление для пакета(ов) expat
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
10.01.2025
CVE-2024-50602
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции XML_ResumeParser библиотеки для анализа XML-файлов libexpat связана с неправильной проверкой на необычные или исключительные условия. Эксплуатация уязвимости может позволить нарушителю остановить/приостановить незапущенный парсер
5.9 Medium
CVSS3
5.4 Medium
CVSS2