BDU:2015-01771
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:LУязвимость программной библиотеки для анализа XML-документов Libxml2, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программной библиотеки для анализа XML-документов Libxml2 связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для Libxml2: https://mail.gnome.org/archives/xml/2010-November/msg00015.html Для продуктов Red Hat: https://access.redhat.com/security/cve/cve-2010-4008 Для Ubuntu: https://ubuntu.com/security/notices/USN-1016-1 Для продуктов Apple: http://support.apple.com/kb/HT4456 http://support.apple.com/kb/HT4554 http://support.apple.com/kb/HT4566 http://support.apple.com/kb/HT4581 Для Google: https://chromereleases.googleblog.com/2010/11/stable-channel-update.html Для Debian: https://www.debian.org/security/2010/dsa-2128 Для OpenOffice: http://www.openoffice.org/security/cves/CVE-2010-4008_CVE-2010-4494.html Для Astra Linux: Обновление программного обеспечения (пакета libxml2) до 2.6.32 или более поздней версии Для продуктов Juniper Networks : https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11176&cat=SIRT_1&actp=LIST&showDraft=false
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | OpenOffice | от 2.0 до 3.3 | Не указана |
| Apple Inc. | MacOS | до 10.6.7 | Не указана |
| Apple Inc. | Safari | до 5.0.4 | Не указана |
| Apple Inc. | iOS | до 4.2 | Не указана |
| Apple Inc. | iTunes | до 10.2 | Не указана |
| Canonical Ltd. | Ubuntu | 10.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 10.10 | Не указана |
| Canonical Ltd. | Ubuntu | 6.06 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 8.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 9.10 | Не указана |
| Google Inc | Google Chrome | до 7.0.517.44 | Не указана |
| Juniper Networks Inc. | Junos Space | до 21.1R1 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 5 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Common Edition | 2.12 «Орёл» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | до 5 | Не указана |
| Сообщество свободного программного обеспечения | libxml2 | до 2.7.8 | Не указана |
| Сообщество свободного программного обеспечения | libxml2 | от 2.0.0 до 2.4.3 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.