Повышение привилегий в Libxml2
Уязвимое программное обеспечение
- Red Hat Enterprise Linux: 9.4 Update Services for SAP Solutions
- Ubuntu: 24.04 LTS
- libxml2: до 2.12.7
- Debian GNU/Linux: 12
- РЕД ОС: 7.3
- Amazon Linux 2: Core
- Amazon Linux: 2023
- Discovery: 2
Последствия эксплуатации
PE: Повышение привилегий
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Нет
Влияние на Доступность: Нет
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-122
Описание: Переполнение буфера в динамической памяти
Ссылки
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.12.7
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.11.8
- https://gitlab.gnome.org/GNOME/libxml2/-/work_items/720
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-libxml2-cve-2024-34459/
- https://ubuntu.com/security/CVE-2024-34459
- https://explore.alas.aws.amazon.com/CVE-2024-34459.html
- https://access.redhat.com/security/cve/cve-2024-34459
- https://security-tracker.debian.org/tracker/CVE-2024-34459
- https://bdu.fstec.ru/vul/2026-08991