Уязвимость CVE-2017-18926: Информация

Описание

raptor_xml_writer_start_element_common in raptor_xml_writer.c in Raptor RDF Syntax Library 2.0.15 miscalculates the maximum nspace declarations for the XML writer, leading to heap-based buffer overflows (sometimes seen in raptor_qname_format_as_xml).

Важность: HIGH (7,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H

Опубликовано: 6 ноября 2020 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
raptor2sisyphus2.0.16-alt12.0.16-alt1ALT-PU-2023-8310-1337177Исправлено
raptor2sisyphus_e2k2.0.16-alt12.0.16-alt1ALT-PU-2023-8354-1-Исправлено
raptor2sisyphus_riscv642.0.16-alt12.0.16-alt1ALT-PU-2023-8325-1-Исправлено
raptor2sisyphus_loongarch642.0.16-alt12.0.16-alt1ALT-PU-2023-8332-1-Исправлено
raptor2p102.0.16-alt12.0.16-alt1ALT-PU-2023-8311-2337179Исправлено
raptor2p10_e2k2.0.16-alt12.0.16-alt1ALT-PU-2023-8384-1-Исправлено
raptor2c10f12.0.16-alt12.0.16-alt1ALT-PU-2024-1165-3338229Исправлено
raptor2c9f22.0.16-alt12.0.16-alt1ALT-PU-2023-8312-3337195Исправлено
raptor2p112.0.16-alt12.0.16-alt1ALT-PU-2023-8310-1337177Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:librdf:raptor_rdf_syntax_library:2.0.15:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*