BDU:2016-01666

Apple Inc., Canonical Ltd., Microsoft Corp, Red Hat Inc., Сообщество свободного программного обеспеч Ubuntu, Unix, OS X, RISC OS, libxml2, Red Hat Enterprise Linux, MacOS, Windows, ОС ТД АИС ФССП Росси

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2015-12-16

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:N/I:N/A:C
Официальное описание

Уязвимость функции xmlStringLenDecodeEntities (parser.c) библиотеки libxml2 связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расход вычислительных ресурсов) с помощью специально сформированных XML-данных

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Обновление библиотеки libxml2 до более новой версии

Для GosLinux: Обновление программного обеспечения до версии ИК-6

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!