VDB
BDU%3A2023-03827
BDU%3A2023-03827
PUBLISHED
CVSS 8.800000190734863 HIGH
Уязвимость функции ezxml_new библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
8.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Argonne National Laboratory and Northwestern University, University Corporation for Atmospheric Research (UCAR), Scilab Enterprises | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), PnetCDF, NetCDF, Scilab |
Timeline
- Jul 20, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=989361 url
- https://github.com/Unidata/netcdf-c/releases/tag/v4.9.0 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-26222 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD url
- https://sourceforge.net/p/ezxml/bugs/22/ url
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=989360 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-26222 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 advisory