VDB
BDU%3A2022-00999
BDU%3A2022-00999
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции doProlog() библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Red Hat Inc., Fedora Project, ООО «Ред Софт», ФССП России, Tenable, Inc., James Clark, АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», ООО «Открытая мобильная платформа» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, JBoss Core Services, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Fedora, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Nessus, Expat, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Feb 28, 2022 CVE Published
- Sep 5, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/34NXVL2RZC2YZRV74ZQ3RNFB7WCEUP7D/ url
- https://www.tenable.com/security/tns-2022-05 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-23990 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.3/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://github.com/libexpat/libexpat/pull/551 advisory
- https://access.redhat.com/security/cve/cve-2022-23990 advisory
- https://www.debian.org/security/2022/dsa-5073 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R7FF2UH7MPXKTADYSJUAHI2Y5UHBSHUH/ advisory
- https://goslinux.fssp.gov.ru/2726972/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2797 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2840 advisory
- https://cve.omp.ru/bb27514 advisory