Уязвимость CVE-2021-45960: Информация
Описание
In Expat (aka libexpat) before 2.4.3, a left shift by 29 (or more) places in the storeAtts function in xmlparse.c can lead to realloc misbehavior (e.g., allocating too few bytes, or only freeing memory).
Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
expat | sisyphus | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1072-1 | 293693 | Исправлено |
expat | sisyphus_e2k | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3713-1 | - | Исправлено |
expat | sisyphus_mipsel | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3682-1 | - | Исправлено |
expat | sisyphus_riscv64 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3686-1 | - | Исправлено |
expat | p10 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1130-1 | 293695 | Исправлено |
expat | p10_e2k | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3808-1 | - | Исправлено |
expat | p9 | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-1176-1 | 293696 | Исправлено |
expat | p9_e2k | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-4725-1 | - | Исправлено |
expat | p9_mipsel | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-4000-1 | - | Исправлено |
expat | c10f1 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1130-1 | 293695 | Исправлено |
expat | c9f2 | 2.5.0-alt1 | 2.5.0-alt1 | ALT-PU-2023-4107-2 | 324219 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/libexpat/libexpat/issues/531 |
|
https://github.com/libexpat/libexpat/pull/534 |
|
https://bugzilla.mozilla.org/show_bug.cgi?id=1217609 |
|
[oss-security] 20220117 Expat 2.4.3 released, includes 8 security fixes |
|
https://security.netapp.com/advisory/ntap-20220121-0004/ |
|
https://www.tenable.com/security/tns-2022-05 |
|
DSA-5073 |
|
https://cert-portal.siemens.com/productcert/pdf/ssa-484086.pdf |
|
GLSA-202209-24 |
|