INFSA-2025:3615: Устранение уязвимостей libxslt

Информация о бюллетене

Идентификатор: INFSA-2025:3615

Тип: устранение уязвимостей

Дата публикации: 2025-04-29 14:18:21 UTC

Информация о пакете

libxslt — это библиотека для преобразования XML-файлов в другие текстовые форматы (включая HTML, простой текст и другие XML-представления базовых данных) с использованием стандартного механизма преобразования таблиц стилей XSLT.

Описание уязвимостей

  • CVE-2025-24855

    Уязвимость libxslt numbers.c связана с использованием памяти после освобождения, что может привести к повреждению памяти или выполнению кода через вложенные оценки XPath, где узел контекста XPath может быть изменён, но не восстановлен. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2024-55549

    Уязвимость функции xsltGetInheritedNsList библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-03641
нет информации 7.8 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты