INFSA-2025:2686: Устранение уязвимостей libxml2

Информация о бюллетене

Идентификатор: INFSA-2025:2686

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 17:10:45 UTC

Информация о пакете

Библиотека libxml2 — это набор инструментов разработки, обеспечивающий реализацию различных стандартов XML.

Описание уязвимостей

  • CVE-2024-56171

    Уязвимость библиотеки GNOME libxml2 связана с использованием памяти после освобождения в функции xmlSchemaIDCFillNodeTables. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-24928

    Уязвимость библиотеки GNOME libxml2 вызвана переполнением стекового буфера в функции xmlSnprintfElements в valid.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать