ALT-BU-2025-1500-1
Branch p11 update bulletin.
Closed vulnerabilities
BDU:2024-01514
Уязвимость библиотеки синтаксического анализатора XML libexpat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04334
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неправильным ограничением рекурсивных ссылок на объекты в DTD, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07004
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неправильным ограничением ссылки на внешнюю сущность XML, позволяющая нарушителю выполнить произвольный код
BDU:2024-07376
Уязвимость функции nextScaffoldPart() (xmlparse.c) библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2024-07377
Уязвимость функции dtdCopy() (xmlparse.c)библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Modified: 2024-11-21
CVE-2023-52425
libexpat through 2.5.0 allows a denial of service (resource consumption) because many full reparsings are required in the case of a large token for which multiple buffer fills are needed.
- [oss-security] 20240320 Security fixes in Python 3.10.14, 3.9.19, and 3.8.19 (CVE-2023-6597 & CVE-2024-0450)
- [oss-security] 20240320 Security fixes in Python 3.10.14, 3.9.19, and 3.8.19 (CVE-2023-6597 & CVE-2024-0450)
- https://github.com/libexpat/libexpat/pull/789
- https://github.com/libexpat/libexpat/pull/789
- [debian-lts-announce] 20240409 [SECURITY] [DLA 3783-1] expat security update
- [debian-lts-announce] 20240409 [SECURITY] [DLA 3783-1] expat security update
- FEDORA-2024-fbe1f0c1aa
- FEDORA-2024-fbe1f0c1aa
- FEDORA-2024-b8656bc059
- FEDORA-2024-b8656bc059
- https://security.netapp.com/advisory/ntap-20240614-0003/
- https://security.netapp.com/advisory/ntap-20240614-0003/
Modified: 2024-11-21
CVE-2023-52426
libexpat through 2.5.0 allows recursive XML Entity Expansion if XML_DTD is undefined at compile time.
- https://cwe.mitre.org/data/definitions/776.html
- https://cwe.mitre.org/data/definitions/776.html
- https://github.com/libexpat/libexpat/commit/0f075ec8ecb5e43f8fdca5182f8cca4703da0404
- https://github.com/libexpat/libexpat/commit/0f075ec8ecb5e43f8fdca5182f8cca4703da0404
- https://github.com/libexpat/libexpat/pull/777
- https://github.com/libexpat/libexpat/pull/777
- FEDORA-2024-fbe1f0c1aa
- FEDORA-2024-fbe1f0c1aa
- FEDORA-2024-b8656bc059
- FEDORA-2024-b8656bc059
- https://security.netapp.com/advisory/ntap-20240307-0005/
- https://security.netapp.com/advisory/ntap-20240307-0005/
Modified: 2025-03-14
CVE-2024-45490
An issue was discovered in libexpat before 2.6.3. xmlparse.c does not reject a negative length for XML_ParseBuffer.
Modified: 2024-11-21
CVE-2024-45491
An issue was discovered in libexpat before 2.6.3. dtdCopy in xmlparse.c can have an integer overflow for nDefaultAtts on 32-bit platforms (where UINT_MAX equals SIZE_MAX).
Modified: 2024-11-21
CVE-2024-45492
An issue was discovered in libexpat before 2.6.3. nextScaffoldPart in xmlparse.c can have an integer overflow for m_groupSize on 32-bit platforms (where UINT_MAX equals SIZE_MAX).
Closed vulnerabilities
BDU:2024-10175
Уязвимость диссектора FiveCo RAP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2024-11595
FiveCo RAP dissector infinite loop in Wireshark 4.4.0 to 4.4.1 and 4.2.0 to 4.2.8 allows denial of service via packet injection or crafted capture file
Modified: 2024-11-21
CVE-2024-11596
ECMP dissector crash in Wireshark 4.4.0 to 4.4.1 and 4.2.0 to 4.2.8 allows denial of service via packet injection or crafted capture file
Package 1c-preinstall updated to version 8.3-alt22 for branch p11 in task 369720.
Closed bugs
Зависимость на fonts-ttf-ms создает проблему дистрибутивным образам