Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01666

CVSS: 7.1
16.12.2015

Уязвимость библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции xmlStringLenDecodeEntities (parser.c) библиотеки libxml2 связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расход вычислительных ресурсов) с помощью специально сформированных XML-данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.12.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Обновление библиотеки libxml2 до более новой версии

Для GosLinux:
Обновление программного обеспечения до версии ИК-6

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-399 CWE-399 Denial of Service Vulnerability

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-5312 The xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.3 does not properly prevent entity expansion, which...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.1 HIGH 2.0 AV:N/AC:M/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2015-5312 USN-2834-1 DSA-3430 RHSA-2015:2549 RHSA-2015:2550 APPLE-SA-2016-03-21-1 APPLE-SA-2016-03-21-2 APPLE-SA-2016-03-21-3 APPLE-SA-2016-03-21-5
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Apple Inc.
  • Acorn Computers
  • IBM Corp.
  • Red Hat Inc.
  • Microsoft Corp
  • ФССП России
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Unix
  • Ubuntu
  • Debian GNU/Linux
  • MacOS
  • RISC OS
  • OS/2
  • OS X
  • libxml2
  • Red Hat Enterprise Linux
  • iOS
  • Windows
  • ОС ТД АИС ФССП России
Версия ПО:
  • . (Unix)
  • 14.04 LTS (Ubuntu)
  • 12.04 LTS (Ubuntu)
  • 15.04 (Ubuntu)
  • 7 (Debian GNU/Linux)
  • 8 (Debian GNU/Linux)
  • 15.10 (Ubuntu)
  • . (MacOS)
  • . (RISC OS)
  • . (OS/2)
  • до 10.11.3 включительно (OS X)
  • до 2.9.2 включительно (libxml2)
  • Desktop 6.0 (Red Hat Enterprise Linux)
  • Server 6.0 (Red Hat Enterprise Linux)
  • Workstation 6.0 (Red Hat Enterprise Linux)
  • HPC Node 6.0 (Red Hat Enterprise Linux)
  • до 9.2.1 включительно (iOS)
  • - (Windows)
  • до ИК-4 включительно (ОС ТД АИС ФССП России)
ОС и аппаратные платформы:
  • Unix (.)
  • MacOS (.)
  • RISC OS (.)
  • OS/2 (.)
  • Windows (-)
  • ОС ТД АИС ФССП России (до ИК-4 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.