Уязвимость CVE-2022-22823: Информация
Описание
build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
expat | sisyphus | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1072-1 | 293693 | Исправлено |
expat | sisyphus_e2k | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3713-1 | - | Исправлено |
expat | sisyphus_mipsel | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3682-1 | - | Исправлено |
expat | sisyphus_riscv64 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3686-1 | - | Исправлено |
expat | p10 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1130-1 | 293695 | Исправлено |
expat | p10_e2k | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-3808-1 | - | Исправлено |
expat | p9 | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-1176-1 | 293696 | Исправлено |
expat | p9_e2k | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-4725-1 | - | Исправлено |
expat | p9_mipsel | 2.4.3-alt1 | 2.4.3-alt1 | ALT-PU-2022-4000-1 | - | Исправлено |
expat | c10f1 | 2.4.3-alt1 | 2.5.0-alt1 | ALT-PU-2022-1130-1 | 293695 | Исправлено |
expat | c9f2 | 2.5.0-alt1 | 2.5.0-alt1 | ALT-PU-2023-4107-2 | 324219 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/libexpat/libexpat/pull/539 |
|
[oss-security] 20220117 Expat 2.4.3 released, includes 8 security fixes |
|
https://www.tenable.com/security/tns-2022-05 |
|
DSA-5073 |
|
https://cert-portal.siemens.com/productcert/pdf/ssa-484086.pdf |
|
GLSA-202209-24 |
|