Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250402-09

Опубликовано: 02 апр. 2025
Источник: redos

Описание

Уязвимость expat

Наименование уязвимого пакета

expat

Пакет обновления

expat-0:2.7.0-1.el7.x86_64

Версия уязвимого пакета младше

2.7.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета expat или Установить обновление для пакета(ов) expat

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.04.2025

CVE-2024-8176

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для анализа XML-файлов libexpat свзана с ошибками границы при обработке XML-контента. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код на целевой системе

7.5 High

CVSS3

7.8 High

CVSS2