VDB

BDU%3A2023-02596

BDU%3A2023-02596 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость функции doContent файла xmlparse.c библиотеки синтаксического анализатора XML libexpat, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.599999904632568

Affected Products

VendorProductVersions
Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Fedora Project, АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА», Hitachi, Ltd., Yokogawa Electric Corporation, ООО «Открытая мобильная платформа»Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, JBoss Core Services, Red Hat Virtualization, Fedora, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), libexpat, AFF660/665, AFS660/665S, AFS670v2, AFS670/675, AFR67x, AFS65x, AFS660/665C, АЛЬТ СП 10, GRVSW-663FA, GRVSW-664FA, GRVSW-665FA, GRVSW-666FA, GRVSW-667FA, GRVSW-668FA, GRVSW-669FA, GRVSW-670FA, GRVSW-671FA, GRVSW-672FA, GRVSW-673FA, GRVSW-660FA, GRVSW-661FA, GRVSW-662FA, ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • May 17, 2023 CVE Published
  • Sep 5, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch

References

…and 5 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›