BDU:2018-01269

ФССП России, Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux Server, ОС ТД АИС ФССП России, libxml2

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2015-04-14

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость анализатора XML-файлов библиотеки libxml2 вызвана недостаточным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного XML-документа

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: https://gitlab.gnome.org/GNOME/libxml2/commit/213f1fe0d76d30eaed6e5853057defc43e6df2c9

Для GosLinux: Обновление программного обеспечения до версии ИК-6

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!