BDU:2021-02994

Oracle Corp., Apple Inc., Canonical Ltd., Juniper Networks Inc., Novell Inc., Сообщество свободного iTunes, Ubuntu, Junos Space, Suse Linux Enterprise Server, Red Hat Enterprise Linux, iOS, libxml2, S

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2012-05-27

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Официальное описание

Уязвимость библиотеки libxml2 веб-браузера Google Chrome связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2012-2807

Для Google: https://chromereleases.googleblog.com/2012/06/stable-channel-update_26.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2012-2807/

Для программных продуктов Apple Inc.: https://support.apple.com/ru-ru/HT202816 https://support.apple.com/ru-ru/HT202851

Для Ubuntu: https://ubuntu.com/security/notices/USN-1587-1

Для продуктов Juniper Networks: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11176&cat=SIRT_1&actp=LIST&showDraft=false

Для программных продуктов Oracle Corp.: https://blogs.oracle.com/sunsecurity/cve-2012-2807-numeric-errors-vulnerability-in-libxslt

Для Debian GNU/Linux: https://www.debian.org/security/2012/dsa-2521

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!