libexpat
根据安装的 expat 程序包版本
根据安装的 expat 程序包版本,远程主机上安装的 EulerOS 会受到下列漏洞影响:- 在版本低于 2.2.8 的 libexpat 中,构造的 XML 输入可能欺骗解析器过早从 DTD 解析到文件解析;连续调用 XML_GetCurrentLineNumber(或 XML_GetCurrentColumnNumber)然后导致基于堆的缓冲区过度读取。此漏洞影响 Firefox < 50。(CVE-2017-9233) 请注意,Tenable Network Security 已直接从 EulerOS 安全公告中提取上述描述块