ГрамотаИБ ГрамотаИБ

BDU:2022-07418

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации функции xmlSnprintfElementContent() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-9047

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации функции xmlSnprintfElementContent() библиотеки libxml2 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для libxml2: https://gitlab.gnome.org/GNOME/libxml2/-/commit/932cc9896ab Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-9047 Для Debian: https://security-tracker.debian.org/tracker/CVE-2017-9047 Для Ubuntu: https://ubuntu.com/security/notices/USN-3424-1 https://ubuntu.com/security/notices/USN-3424-2 Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6837647 https://www.ibm.com/support/pages/node/567705 https://www.ibm.com/support/pages/node/868882 https://www.ibm.com/support/pages/node/295723 https://www.ibm.com/support/pages/node/301165

Сведения записи

Дата публикации: 24.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu17.04Не указана
IBM Corp.App Connect Enterprise Certified Container4.1Не указана
IBM Corp.App Connect Enterprise Certified Container4.2Не указана
IBM Corp.App Connect Enterprise Certified Container5.0-ltsНе указана
IBM Corp.App Connect Enterprise Certified Container5.1Не указана
IBM Corp.App Connect Enterprise Certified Container5.2Не указана
IBM Corp.App Connect Enterprise Certified Container6.0Не указана
IBM Corp.Cognos Analyticsдо 11.0.10.0Не указана
IBM Corp.Security Guardium10.0Не указана
IBM Corp.Security Guardium10.0.1Не указана
IBM Corp.Security Guardium10.1Не указана
IBM Corp.Security Guardium10.1.2Не указана
IBM Corp.Security Guardium10.1.3Не указана
Intel Corp.Manycore Platform Software Stack (MPSS)до 3.8.3Не указана
Red Hat Inc.JBoss Core Services-Не указана
Red Hat Inc.JBoss Core Services1Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияlibxml2до 2.9.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.