Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Использование после освобождения в DTDScanner в xerces-c позволяет злоумышленникам оказать воздействие на систему, используя недопустимые символы в XML-документах.
Для стабильного дистрибутива (jessie) уязвимость устранена в версии 3.1.1-5.1+deb8u2.
Для тестируемого дистрибутива (stretch) уязвимость устранена в версии 3.1.3+debian-2.
Для нестабильного дистрибутива (sid) уязвимость устранена в версии 3.1.3+debian-2.
Рекомендуется обновить пакеты xerces-c.
Для стабильного дистрибутива (jessie) уязвимость устранена в версии 3.1.1-5.1+deb8u2.
Для тестируемого дистрибутива (stretch) уязвимость устранена в версии 3.1.3+debian-2.
Для нестабильного дистрибутива (sid) уязвимость устранена в версии 3.1.3+debian-2.
Рекомендуется обновить пакеты xerces-c.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов, соответствующие используемой архитектуре:
Debian GNU/Linux 8:
для всех архитектур:
xerces-c - 3.1.1-5.1+deb8u2
Debian GNU/Linux 8:
для всех архитектур:
xerces-c - 3.1.1-5.1+deb8u2
Ссылки
http://www.debian.org/security/dsa-3579/
Источник: CVE
Наименование: CVE-2016-2099
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2099
Источник: CVE
Наименование: CVE-2016-2099
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2099