Navigation und Service

CB-K22/0220 Update 32

Risikostufe 2

Titel:expat: Mehrere Schwachstellen ermöglichen Umgehen von SicherheitsvorkehrungenDatum:03.06.2022Software:Open Source expat < 2.4.5, Ubuntu Linux, Debian Linux, NetApp Data ONTAP, SUSE Linux, Amazon Linux 2, Red Hat Enterprise Linux, Oracle Linux, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Experience Portal, Avaya Aura Session Manager, Avaya Aura System Manager, Meinberg LANTIME < V6.24.030, Meinberg LANTIME < V7.04.015, F5 BIG-IP, Avaya Aura Device Services, Avaya Breeze Platform, Avaya CMS, Avaya Session Border Controller, Tenable Security Nessus, Aruba ClearPass Policy ManagerPlattform:Applicance, Linux, Sonstiges, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:unknownRisiko:niedrigCVE Liste:CVE-2022-25235, CVE-2022-25236Bezug:

Beschreibung

Expat ist ein XML Parser, der in der Programmiersprache-C geschrieben ist.

Ein Angreifer kann mehrere Schwachstellen in expat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Quellen: