Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Expat 2.8.2 发布,修复 13 个安全漏洞

Expat 2.8.2 正式发布,该版本修复了 13 个安全漏洞。Expat 是一个广泛使用的 XML 解析库。建议用户尽快升级以防范潜在安全风险。

背景速读

- Expat 是一个广泛使用的开源 XML 解析库(C 语言编写),几乎存在于所有 Linux 发行版、macOS、Windows 以及无数嵌入式系统和服务器软件中。 - 此次 2.8.2 版本修复了 13 个安全漏洞(CVE),其中包含一个严重等级(CVSS 9.1)的整数溢出漏洞,可导致远程代码执行。 - Expat 是许多关键软件的底层依赖,例如 Apache HTTP Server、Python、PHP、curl、Git 以及 systemd 等。因此,该库的漏洞会影响整个软件供应链。 - 当前稳定版是 2.6.x 系列(2.6.4),但维护者同时发布了 2.7.2 和 2.8.2 两个分支的修复;用户应尽快升级到 2.6.4、2.7.2 或 2.8.2,视所在发行版/项目的兼容性而定。