INFBA-2025:6597: Устранение уязвимости libxml2

Информация о бюллетене

Идентификатор: INFBA-2025:6597

Тип: устранение недостатков

Дата публикации: 2025-07-25 10:24:12 UTC

Информация о пакете

Libxml2 - это библиотека на языке Cи для работы с XML-документами. Она предоставляет инструменты для чтения, создания и обработки XML-данных. Эта библиотека является основой для многих программ и проектов, использующих XML.

Описание уязвимостей

  • CVE-2024-40896

    Уязвимость библиотеки libxml2 связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-07164
нет информации 9.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать