VDB
BDU%3A2019-01546
BDU%3A2019-01546
PUBLISHED
CVSS 5 MEDIUM
Уязвимость библиотеки для синтаксического анализа XML-файлов XMLTooling, связанная с неправильной обработкой исключений для некорректных деклараций XML, позволяющая нарушителю вызвать отказ в обслуживании с помощью специально сформированной XML-структуры
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc. | Ubuntu, Debian GNU/Linux, OpenSUSE Leap, XMLTooling |
Timeline
- Apr 25, 2019 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
References
- https://git.shibboleth.net/view/?p=cpp-xmltooling.git;a=commit;h=af27c422f551e16989ff6f1722d83614c8550eb5 url
- https://issues.shibboleth.net/jira/browse/CPPXT-143 url
- https://nvd.nist.gov/vuln/detail/CVE-2019-9628 url
- https://security-tracker.debian.org/tracker/CVE-2019-9628 url
- https://ubuntu.com/security/notices/USN-3921-1 advisory
- http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00079.html advisory
- http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00095.html advisory