Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2010-4008

PUBLISHED 07.08.2024

CNA: apple

Обновлено: 18.09.2017
libxml2 before 2.7.8, as used in Google Chrome before 7.0.517.44, Apple Safari 5.0.2 and earlier, and other products, reads from invalid memory locations during processing of malformed XPath expressions, which allows context-dependent attackers to cause a denial of service (application crash) via a crafted XML document.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-01771 Уязвимость программной библиотеки для анализа XML-документов Libxml2, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-01772 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01773 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-01774 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06428 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06429 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06430 Множественные уязвимости пакета mingw32-libxml2-static-2.7.6 операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08639 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08640 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08641 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09421 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://secunia.com/advisories/40775
http://secunia.com/advisories/42175
http://mail.gnome.org/archives/xml/2010-November/msg00015.html
http://googlechromereleases.blogspot.com/2010/11/stable-channel-update.html
http://marc.info/?l=bugtraq&m=130331363227777&w=2
http://www.securityfocus.com/bid/44779
http://www.vupen.com/english/advisories/2011/0230
http://www.vupen.com/english/advisories/2010/3046
http://rhn.redhat.com/errata/RHSA-2013-0217.html
http://www.ubuntu.com/usn/USN-1016-1
http://blog.bkis.com/en/libxml2-vulnerability-in-google-chrome-and-apple-safari/
http://secunia.com/advisories/42109
http://support.apple.com/kb/HT4566
http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00000.html
http://www.redhat.com/support/errata/RHSA-2011-1749.html
http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html
http://lists.apple.com/archives/security-announce/2011/Mar/msg00000.html
http://www.openoffice.org/security/cves/CVE-2010-4008_CVE-2010-4494.html
http://www.vupen.com/english/advisories/2010/3100
http://secunia.com/advisories/42314
http://support.apple.com/kb/HT4554
http://www.debian.org/security/2010/dsa-2128
http://www.mandriva.com/security/advisories?name=MDVSA-2010:243
http://lists.apple.com/archives/security-announce/2011//Mar/msg00004.html
http://marc.info/?l=bugtraq&m=130331363227777&w=2
http://www.vupen.com/english/advisories/2010/3076
http://support.apple.com/kb/HT4456
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12148
http://code.google.com/p/chromium/issues/detail?id=58731
http://marc.info/?l=bugtraq&m=139447903326211&w=2
http://secunia.com/advisories/42429
http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html
http://support.apple.com/kb/HT4581

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://secunia.com/advisories/40775
http://secunia.com/advisories/42175
http://mail.gnome.org/archives/xml/2010-November/msg00015.html
http://googlechromereleases.blogspot.com/2010/11/stable-channel-update.html
http://marc.info/?l=bugtraq&m=130331363227777&w=2
http://www.securityfocus.com/bid/44779
http://www.vupen.com/english/advisories/2011/0230
http://www.vupen.com/english/advisories/2010/3046
http://rhn.redhat.com/errata/RHSA-2013-0217.html
http://www.ubuntu.com/usn/USN-1016-1
http://blog.bkis.com/en/libxml2-vulnerability-in-google-chrome-and-apple-safari/
http://secunia.com/advisories/42109
http://support.apple.com/kb/HT4566
http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00000.html
http://www.redhat.com/support/errata/RHSA-2011-1749.html
http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html
http://lists.apple.com/archives/security-announce/2011/Mar/msg00000.html
http://www.openoffice.org/security/cves/CVE-2010-4008_CVE-2010-4494.html
http://www.vupen.com/english/advisories/2010/3100
http://secunia.com/advisories/42314
http://support.apple.com/kb/HT4554
http://www.debian.org/security/2010/dsa-2128
http://www.mandriva.com/security/advisories?name=MDVSA-2010:243
http://lists.apple.com/archives/security-announce/2011//Mar/msg00004.html
http://marc.info/?l=bugtraq&m=130331363227777&w=2
http://www.vupen.com/english/advisories/2010/3076
http://support.apple.com/kb/HT4456
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12148
http://code.google.com/p/chromium/issues/detail?id=58731
http://marc.info/?l=bugtraq&m=139447903326211&w=2
http://secunia.com/advisories/42429
http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html
http://support.apple.com/kb/HT4581

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.