ALT-PU-2023-8457-3

Обновление пакета xerces-j2 в ветке sisyphus

Версия2.12.2-alt1_3jpp11
Задание#317163
Опубликовано2026-02-12
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (4)

BDU:2026-01634
MEDIUM6.5

Уязвимость библиотеки синтаксического анализа XML Apache Xerces, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-02-11Изменено: 2026-02-17
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки
CVE-2022-23437
MEDIUM6.5

There's a vulnerability within the Apache Xerces Java (XercesJ) XML parser when handling specially crafted XML document payloads. This causes, the XercesJ XML parser to wait in an infinite loop, which may sometimes consume system resources for prolonged duration. This vulnerability is present within XercesJ version 2.12.1 and the previous versions.

Опубликовано: 2022-01-24Изменено: 2024-11-21
CVSS 2.0ВЫСОКАЯ 7.1
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:C
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H