Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-11250

CVSS: 7.8
01.07.2018

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю проводить XXE-атаки

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить XXE-атаки
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для dom4j:
https://github.com/dom4j/dom4j/commit/e598eb43d418744c4dbf62f647dd2381c9ce9387

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2018-1000632

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-1000632

Для Ubuntu:
https://ubuntu.com/security/CVE-2018-1000632

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-1000632.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-611 The product processes an XML document that can contain XML entities with URIs that resolve to documents outside of the intended sphere of control, causing the product to embed incorrect documents into its output.
CWE-91 The product does not properly neutralize special elements that are used in XML, allowing attackers to modify the syntax, content, or commands of the XML before it is processed by an end system.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-1000632
Вендор:
  • Canonical Ltd.
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Red Hat Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Software Development Kit
  • OpenSUSE Leap
  • SUSE Linux Enterprise Server for SAP Applications
  • openSUSE Tumbleweed
  • SUSE Manager Server
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise Module for Development Tools
  • dom4j
  • Debian GNU/Linux
  • РЕД ОС
  • SUSE Manager Proxy
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Package Hub
  • Red Hat Fuse
  • Red Hat JBoss Enterprise Application Platform
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 11 SP4 (Suse Linux Enterprise Server)
  • 11 SP4 (SUSE Linux Enterprise Software Development Kit)
  • 19.04 (Ubuntu)
  • 15.0 (OpenSUSE Leap)
  • 11 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 19.10 (Ubuntu)
  • - (openSUSE Tumbleweed)
  • 3.2 (SUSE Manager Server)
  • 20.04 LTS (Ubuntu)
  • 20.10 (Ubuntu)
  • 11 SP4 (Suse Linux Enterprise Desktop)
  • 15 SP2 (SUSE Linux Enterprise Module for Development Tools)
  • от 2.0.0 до 2.0.3 (dom4j)
  • 21.04 (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 21.10 (Ubuntu)
  • 7.3 (РЕД ОС)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.2 (SUSE Manager Proxy)
  • 4.2 (SUSE Manager Server)
  • 15 SP3 (Suse Linux Enterprise Desktop)
  • 7 (SUSE Enterprise Storage)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.1 (SUSE Manager Server)
  • 4.1 (SUSE Manager Proxy)
  • 15 SP3 (SUSE Linux Enterprise Module for Development Tools)
  • 15 SP4 (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 22.04 LTS (Ubuntu)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 15 SP4 (SUSE Linux Enterprise High Performance Computing)
  • 7.1 (SUSE Enterprise Storage)
  • 15 SP4 (SUSE Linux Enterprise Module for Development Tools)
  • 22.10 (Ubuntu)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Development Tools)
  • 23.04 (Ubuntu)
  • 23.10 (Ubuntu)
  • 15 SP6 (Suse Linux Enterprise Desktop)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 24.04 LTS (Ubuntu)
  • 15 (SUSE Package Hub)
  • 15 SP6 (SUSE Linux Enterprise Module for Development Tools)
  • 24.10 (Ubuntu)
  • 15 SP7 (Suse Linux Enterprise Desktop)
  • 15 SP7 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP7 (Suse Linux Enterprise Server)
  • 15 SP7 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP7 (SUSE Linux Enterprise Module for Development Tools)
  • 25.04 (Ubuntu)
  • 7.7.0 (Red Hat Fuse)
  • 13 (Debian GNU/Linux)
  • от 2.1.0 до 2.1.1 (dom4j)
  • 6.4 (Red Hat JBoss Enterprise Application Platform)
  • 6.4 for RHEL 5 (Red Hat JBoss Enterprise Application Platform)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (18.10)
  • Suse Linux Enterprise Server (11 SP4)
  • Ubuntu (19.04)
  • OpenSUSE Leap (15.0)
  • SUSE Linux Enterprise Server for SAP Applications (11 SP4)
  • Ubuntu (19.10)
  • openSUSE Tumbleweed (-)
  • Ubuntu (20.04 LTS)
  • Ubuntu (20.10)
  • Suse Linux Enterprise Desktop (11 SP4)
  • Ubuntu (21.04)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (21.10)
  • РЕД ОС (7.3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • Suse Linux Enterprise Desktop (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Suse Linux Enterprise Server (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Ubuntu (22.04 LTS)
  • Ubuntu (22.10)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • Ubuntu (23.04)
  • Ubuntu (23.10)
  • Suse Linux Enterprise Desktop (15 SP6)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • Ubuntu (24.04 LTS)
  • Ubuntu (24.10)
  • Suse Linux Enterprise Desktop (15 SP7)
  • Suse Linux Enterprise Server (15 SP7)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP7)
  • Ubuntu (25.04)
  • Debian GNU/Linux (13)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.