VDB

BDU%3A2022-02823

BDU%3A2022-02823 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции addBinding() библиотеки Expat, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Novell Inc., Oracle Corp., ООО «Ред Софт», James Clark, АО «ИВК», IBM Corp., АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», ООО «Открытая мобильная платформа»Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Oracle Linux, Suse Linux Enterprise Server, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), Expat, Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), IBM Netezza Analytics, IBM Cloud Pak System, IBM QRadar SIEM, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • May 11, 2022 CVE Published
  • Sep 5, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›