Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-00937

CVSS: 6.8
18.11.2015

Уязвимость библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции xmlParseConditionalSections (parser.c) библиотеки libxml2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (чтение за границами памяти) с помощью специального сформированных XML-данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.11.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Обновление библиотеки libxml2 до версии 2.9.3

Для GosLinux:
Обновление программного обеспечения до версии ИК-6

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-7942 The xmlParseConditionalSections function in parser.c in libxml2 does not properly skip intermediary entities when it stops pa...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2015-7942 USN-2812-1
Вендор:
  • Сообщество свободного программного обеспечения
  • Apple Inc.
  • Acorn Computers
  • IBM Corp.
  • Microsoft Corp
  • ФССП России
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Unix
  • MacOS
  • RISC OS
  • OS/2
  • libxml2
  • Windows
  • ОС ТД АИС ФССП России
Версия ПО:
  • . (Unix)
  • . (MacOS)
  • . (RISC OS)
  • . (OS/2)
  • 2.9.2 (libxml2)
  • - (Windows)
  • до ИК-4 включительно (ОС ТД АИС ФССП России)
ОС и аппаратные платформы:
  • Unix (.)
  • MacOS (.)
  • RISC OS (.)
  • OS/2 (.)
  • Windows (-)
  • ОС ТД АИС ФССП России (до ИК-4 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.