VDB

BDU%3A2024-07376

BDU%3A2024-07376 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции nextScaffoldPart() (xmlparse.c) библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, АО «НТЦ ИТ РОСА», АО «ИВК», ООО «Открытая мобильная платформа»Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, libexpat, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • Sep 23, 2024 CVE Published
  • Dec 3, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›