VDB
BDU%3A2023-02688
BDU%3A2023-02688
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции XML_ExternalEntityParserCreate библиотеки синтаксического анализатора XML libexpat, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., Fedora Project, АО «ИВК», АО "НППКТ", Hitachi, Ltd., Yokogawa Electric Corporation, ООО «Открытая мобильная платформа» | Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, Fedora, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), libexpat, AFF660/665, AFS660/665S, AFS670v2, AFS670/675, AFR67x, AFS65x, AFS660/665C, АЛЬТ СП 10, GRVSW-663FA, GRVSW-664FA, GRVSW-665FA, GRVSW-666FA, GRVSW-667FA, GRVSW-668FA, GRVSW-669FA, GRVSW-670FA, GRVSW-671FA, GRVSW-672FA, GRVSW-673FA, GRVSW-660FA, GRVSW-661FA, GRVSW-662FA, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- May 22, 2023 CVE Published
- Sep 5, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://github.com/libexpat/libexpat/issues/616 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AJ5VY2VYXE4WTRGQ6LMGLF6FV3SY37YE/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BY4OPSIB33ETNUXZY2UPZ4NGQ3OKDY4D/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DPQVIF6TOJNY2T3ZZETFKR4G34FFREBQ/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://cve.omp.ru/bb27514 url
- https://github.com/libexpat/libexpat/issues/649 advisory
- https://github.com/libexpat/libexpat/issues/650 advisory
- https://security-tracker.debian.org/tracker/CVE-2022-43680 advisory
- https://access.redhat.com/security/cve/CVE-2022-43680 advisory
- https://ubuntu.com/security/notices/USN-5638-3 advisory
- https://ubuntu.com/security/notices/USN-5638-2 advisory
- https://ubuntu.com/security/notices/USN-5638-4 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FFCOMBSOJKLIKCGCJWHLJXO4EVYBG7AR/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IUJ2BULJTZ2BMSKQHB6US674P55UCWWS/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XG5XOOB7CD55CEE6OJYKSACSIMQ4RWQ6/ advisory
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-01 advisory
- https://web-material3.yokogawa.com/1/35322/files/YSAR-23-0002-E.pdf advisory
…and 2 more