INFSA-2025:2686: Устранение уязвимостей libxml2

Информация о бюллетене

Идентификатор: INFSA-2025:2686

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 17:10:45 UTC

Информация о пакете

Библиотека libxml2 — это набор инструментов разработки, обеспечивающий реализацию различных стандартов XML.

Описание уязвимостей

  • CVE-2024-56171

    Уязвимость библиотеки GNOME libxml2 связана с использованием памяти после освобождения в функции xmlSchemaIDCFillNodeTables. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-24928

    Уязвимость библиотеки GNOME libxml2 вызвана переполнением стекового буфера в функции xmlSnprintfElements в valid.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты