Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Было обнаружено, что библиотека Apache XML Security для C++ выполняет
недостаточную проверку подсказок KeyInfo, что может приводить к отказу
в обслуживании из-за разыменования NULL-указателя при обработке специально
сформированных XML-данных.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1.7.3-4+deb9u1.
Рекомендуется обновить пакеты xml-security-c.
С подробным статусом поддержки безопасности xml-security-c можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c
недостаточную проверку подсказок KeyInfo, что может приводить к отказу
в обслуживании из-за разыменования NULL-указателя при обработке специально
сформированных XML-данных.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1.7.3-4+deb9u1.
Рекомендуется обновить пакеты xml-security-c.
С подробным статусом поддержки безопасности xml-security-c можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c">https://security-tracker.debian.org/tracker/xml-security-c
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libxml-security-c-dev - 1.7.3-4+deb9u1
libxml-security-c17v5 - 1.7.3-4+deb9u1
xml-security-c-utils - 1.7.3-4+deb9u1
Debian GNU/Linux 9:
noarch:
libxml-security-c-dev - 1.7.3-4+deb9u1
libxml-security-c17v5 - 1.7.3-4+deb9u1
xml-security-c-utils - 1.7.3-4+deb9u1