VDB
BDU%3A2024-01976
BDU%3A2024-01976
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки синтаксического анализатора XML libexpat, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА», АО «ИВК» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Astra Linux Common Edition (запись в едином реестре российских программ №4433), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, libexpat, Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Mar 14, 2024 CVE Published
- Feb 16, 2026 CVE Updated
References
- https://github.com/libexpat/libexpat/issues/839 url
- https://github.com/libexpat/libexpat/pull/842 url
- https://github.com/libexpat/libexpat/commit/1d50b80cf31de87750103656f6eb693746854aa8 url
- https://github.com/libexpat/libexpat/commit/072eca0b72373da103ce15f8f62d1d7b52695454 url
- https://security-tracker.debian.org/tracker/CVE-2024-28757 url
- http://bodhi.fedoraproject.org/updates/FEDORA-2024-40b98c9ced url
- https://access.redhat.com/security/cve/CVE-2024-28757 url
- https://www.cybersecurity-help.cz/vdb/SB2024031145 url
- https://access.redhat.com/security/cve/cve-2024-28757 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2604 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 url