ГрамотаИБ ГрамотаИБ

BDU:2018-00017

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции xmlDictAddString (dict.c) библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-9050

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции xmlDictAddString (dict.c) библиотеки libxml2 вызвана выходом операции чтения за границы буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для libxml2: https://gitlab.gnome.org/GNOME/libxml2/-/commit/45752d2c3 Для Astra Linux: Обновление программного обеспечения до 2.8.0+dfsg1-7+wheezy8 или более поздней версии Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-9050 Для Debian: https://security-tracker.debian.org/tracker/CVE-2017-9050 Для Ubuntu: https://ubuntu.com/security/notices/USN-3424-1 https://ubuntu.com/security/notices/USN-3424-2 Для продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6837647 https://www.ibm.com/support/pages/node/567705 https://www.ibm.com/support/pages/node/868882 https://www.ibm.com/support/pages/node/295723 https://www.ibm.com/support/pages/node/301165

Сведения записи

Дата публикации: 12.01.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu17.04Не указана
IBM Corp.App Connect Enterprise Certified Container4.1Не указана
IBM Corp.App Connect Enterprise Certified Container4.2Не указана
IBM Corp.App Connect Enterprise Certified Container5.0-ltsНе указана
IBM Corp.App Connect Enterprise Certified Container5.1Не указана
IBM Corp.App Connect Enterprise Certified Container5.2Не указана
IBM Corp.App Connect Enterprise Certified Container6.0Не указана
IBM Corp.Cognos Analyticsдо 11.0.10.0Не указана
IBM Corp.Security Guardium10.0Не указана
IBM Corp.Security Guardium10.0.1Не указана
IBM Corp.Security Guardium10.1Не указана
IBM Corp.Security Guardium10.1.2Не указана
IBM Corp.Security Guardium10.1.3Не указана
Intel Corp.Manycore Platform Software Stack (MPSS)до 3.8.3Не указана
Red Hat Inc.JBoss Core Services-Не указана
Red Hat Inc.JBoss Core Services1Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияlibxml2до 2.9.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.