• 公告ID (KylinSec-SA-2024-3697)

摘要:

An issue was discovered in libexpat before 2.6.3. nextScaffoldPart in xmlparse.c can have an integer overflow for m_groupSize on 32-bit platforms (where UINT_MAX equals SIZE_MAX).

安全等级: Low

公告ID: KylinSec-SA-2024-3697

发布日期: 2024年9月11日

关联CVE: CVE-2024-45492  

  • 详细介绍

1. 漏洞描述

   

An issue was discovered in libexpat before 2.6.3. nextScaffoldPart in xmlparse.c can have an integer overflow for m_groupSize on 32-bit platforms (where UINT_MAX equals SIZE_MAX).

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-45492 KY3.4-5A xmlrpc-c Unaffected
CVE-2024-45492 KY3.5.2 xmlrpc-c Unaffected
CVE-2024-45492 V6 xmlrpc-c Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2024-3638 下一篇:KylinSec-SA-2024-3704