ProduktPowerSYSTEM Center PSC 2020: v5.22.x i wcześniejsze
Numer CVECVE-2024-45490
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisOdkryto problem w libexpat przed wersją 2.6.3. xmlparse.c nie odrzuca ujemnej długości dla XML_ParseBuffer.
  
Numer CVECVE-2024-45491
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisOdkryto problem w libexpat przed wersją 2.6.3. dtdCopy w xmlparse.c może mieć przepełnienie całkowite dla nDefaultAtts na platformach 32-bitowych (gdzie UINT_MAX jest równe SIZE_MAX).
  
Numer CVECVE-2024-45492
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisOdkryto problem w libexpat przed wersją 2.6.3. nextScaffoldPart w xmlparse.c może mieć przepełnienie całkowite dla m_groupSize na platformach 32-bitowych (gdzie UINT_MAX jest równe SIZE_MAX).
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-317-01