VDB
BDU%3A2023-02596
BDU%3A2023-02596
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость функции doContent файла xmlparse.c библиотеки синтаксического анализатора XML libexpat, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Fedora Project, АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА», Hitachi, Ltd., Yokogawa Electric Corporation, ООО «Открытая мобильная платформа» | Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, JBoss Core Services, Red Hat Virtualization, Fedora, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), libexpat, AFF660/665, AFS660/665S, AFS670v2, AFS670/675, AFR67x, AFS65x, AFS660/665C, АЛЬТ СП 10, GRVSW-663FA, GRVSW-664FA, GRVSW-665FA, GRVSW-666FA, GRVSW-667FA, GRVSW-668FA, GRVSW-669FA, GRVSW-670FA, GRVSW-671FA, GRVSW-672FA, GRVSW-673FA, GRVSW-660FA, GRVSW-661FA, GRVSW-662FA, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- May 17, 2023 CVE Published
- Sep 5, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://lists.debian.org/debian-lts-announce/2022/09/msg00029.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GSVZN3IJ6OCPSJL7AEX3ZHSHAHFOGESK/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LQB6FJAM5YQ35SF5B2MN25Y2FX56EOEZ/ url
- https://security.gentoo.org/glsa/202209-24 url
- https://security.gentoo.org/glsa/202211-06 url
- https://security.netapp.com/advisory/ntap-20221028-0008/ url
- https://www.debian.org/security/2022/dsa-5236 url
- https://access.redhat.com/security/cve/CVE-2022-40674 url
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-01 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2168 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2840 url
- https://github.com/libexpat/libexpat/pull/629 advisory
- https://github.com/libexpat/libexpat/pull/640 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J2IGJNHFV53PYST7VQV3T4NHVYAMXA36/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WE2ZKEPGFCZ7R6DRVH3K6RBJPT42ZBEG/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XCGBVQQ47URGJAZWHCISHDWF6QBTV2LE/ advisory
…and 5 more