Уязвимость CVE-2016-5300: Информация
Описание
The XML parser in Expat does not use sufficient entropy for hash initialization, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted identifiers in an XML document. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0876.
Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
expat | sisyphus | 2.2.4-alt1 | 2.5.0-alt1 | ALT-PU-2017-2088-1 | 187315 | Исправлено |
expat | p10 | 2.2.4-alt1 | 2.5.0-alt1 | ALT-PU-2017-2088-1 | 187315 | Исправлено |
expat | p9 | 2.2.4-alt1 | 2.4.3-alt1 | ALT-PU-2017-2088-1 | 187315 | Исправлено |
expat | p8 | 2.2.4-alt0.M80P.1 | 2.2.4-alt0.M80P.1 | ALT-PU-2017-2121-1 | 187542 | Исправлено |
expat | c10f1 | 2.2.4-alt1 | 2.5.0-alt1 | ALT-PU-2017-2088-1 | 187315 | Исправлено |
expat | c9f2 | 2.2.4-alt1 | 2.5.0-alt1 | ALT-PU-2017-2088-1 | 187315 | Исправлено |