BDU:2022-01702

IBM Corp., АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Соо Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, IBM QRadar SIEM, Альт 8 СП, АЛЬ

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-25

Официальное описание

Уязвимость библиотеки синтаксического анализатора XML libexpat связанная с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью отправки специально созданных данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для libexpat: https://github.com/libexpat/libexpat/pull/550

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-23852.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-23852

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6612587 https://www.ibm.com/support/pages/node/6614725

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения expat до версии 2.2.6-2+deb10u3 Для Astra Linux Special Edition 1.7 архитектуры x86-64: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1011SE17MD

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет expat до 2.2.0-2+deb9u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения expat до версии 2.2.0-2+deb9u5

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2840

Для ОС Аврора: https://cve.omp.ru/bb27514