BDU:2024-01976

ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, АО «НТЦ ИТ Р Red Hat Enterprise Linux, Astra Linux Common Edition, Fedora, АЛЬТ СП 10, Astra Linux Special Editio

НЕ ОЦЕНЕНО

Дата обнаружения

2024-03-10

Официальное описание

Уязвимость библиотеки синтаксического анализатора XML libexpat связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем передачи специально созданного XML-кода

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для libexpat: https://github.com/libexpat/libexpat/issues/839 https://github.com/libexpat/libexpat/pull/842 https://github.com/libexpat/libexpat/commit/1d50b80cf31de87750103656f6eb693746854aa8

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-28757

Для программных продуктов Fedora: http://bodhi.fedoraproject.org/updates/FEDORA-2024-40b98c9ced

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-28757

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2604

Для ОС Astra Linux: - обновить пакет firefox до 140.0.4+build1-0ubuntu0.25.04.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет thunderbird до 1:128.11.0+build1-0ubuntu0.20.04.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет expat до 2.5.0-1+deb12u1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: - обновить пакет firefox до 145.0.2+build1-0ubuntu0.25.04.1astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 - обновить пакет thunderbird до 1:140.6.0+build2-0ubuntu0.22.04.1astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 - обновить пакет expat до 2.5.0-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16