BDU:2016-01647

Apple Inc., Canonical Ltd., Microsoft Corp, Red Hat Inc., Сообщество свободного программного обеспеч Ubuntu, Unix, OS X, RISC OS, libxml2, Red Hat Enterprise Linux, MacOS, Windows, ОС ТД АИС ФССП Росси

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2015-12-16

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:P/I:N/A:P
Официальное описание

Уязвимость функции xmlSAX2TextNode (SAX2.c) HTML-парсера библиотеки libxml2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (завершение работы приложения) или получить конфиденциальную информацию с помощью специально сформированных XML-данных

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Обновление библиотеки libxml2 до более новой версии

Для GosLinux: Обновление программного обеспечения до версии ИК-6

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!