• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4265-1 xml-security-c -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4265-1 xml-security-c -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Было обнаружено, что библиотека Apache XML Security для C++ выполняет
недостаточную проверку подсказок KeyInfo, что может приводить к отказу
в обслуживании из-за разыменования NULL-указателя при обработке специально
сформированных XML-данных.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1.7.3-4+deb9u1.
Рекомендуется обновить пакеты xml-security-c.
С подробным статусом поддержки безопасности xml-security-c можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libxml-security-c-dev - 1.7.3-4+deb9u1
libxml-security-c17v5 - 1.7.3-4+deb9u1
xml-security-c-utils - 1.7.3-4+deb9u1