INFBA-2025:6597: Устранение уязвимости libxml2
Информация о бюллетене
Идентификатор: INFBA-2025:6597
Тип: устранение недостатков
Дата публикации: 2025-07-25 10:24:12 UTC
Информация о пакете
Libxml2 - это библиотека на языке Cи для работы с XML-документами. Она предоставляет инструменты для чтения, создания и обработки XML-данных. Эта библиотека является основой для многих программ и проектов, использующих XML.
Описание уязвимостей
- CVE-2024-40896
Уязвимость библиотеки libxml2 связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2024-40896
БДУ —
BDU:2024-07164
|
нет информации | 9.1 | нет информации |
Обновлённые пакеты