CB-K19/0798 Update 13
Risikostufe 3
Titel:libexpat: Schwachstelle ermöglicht Denial of ServiceDatum:25.02.2021Software:Open Source expat < 2.2.8, Ubuntu Linux, Debian Linux, SUSE Linux, NetApp Data ONTAP, Red Hat Enterprise Linux, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License Manager, Avaya Aura Experience PortalPlattform:Linux, SonstigesAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-15903Bezug:
Beschreibung
Expat ist ein XML Parser, der in der Programmiersprache-C geschrieben ist.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.
Quellen:
- NATIONAL VULNERABILITY DATABASE vom 2019-09-08
- Ubuntu Security Notice USN-4132-2 vom 2019-09-12
- Ubuntu Security Notice USN-4132-1 vom 2019-09-12
- Debian Security Advisory DSA-4530 vom 2019-09-22
- SUSE Security Update SUSE-SU-2019:2440-1 vom 2019-09-24
- SUSE Security Update SUSE-SU-2019:2429-1 vom 2019-09-23
- NetApp Security Advisory NTAP-20190926-0004 vom 2019-09-26
- Red Hat Security Advisory RHSA-2020:2646 vom 2020-06-22
- Red Hat Security Advisory RHSA-2020:2644 vom 2020-06-22
- Red Hat Security Advisory RHSA-2020:3952 vom 2020-09-29
- AVAYA Security Advisory ASA-2020-116 vom 2020-10-10
- Red Hat Security Advisory RHSA-2020:4484 vom 2020-11-04
- Red Hat Security Advisory RHSA-2020:5149 vom 2020-11-18
- AVAYA Security Advisory ASA-2020-164 vom 2020-12-15
- Red Hat Security Advisory RHSA-2021:0146 vom 2021-01-14
- Red Hat Security Advisory RHSA-2020:5635 vom 2021-02-24
- Red Hat Security Advisory RHSA-2020:5633 vom 2021-02-24