INFSA-2025:3615: Устранение уязвимостей libxslt
Информация о бюллетене
Идентификатор: INFSA-2025:3615
Тип: устранение уязвимостей
Дата публикации: 2025-04-29 14:18:21 UTC
Информация о пакете
libxslt — это библиотека для преобразования XML-файлов в другие текстовые форматы (включая HTML, простой текст и другие XML-представления базовых данных) с использованием стандартного механизма преобразования таблиц стилей XSLT.
Описание уязвимостей
- CVE-2025-24855
Уязвимость libxslt numbers.c связана с использованием памяти после освобождения, что может привести к повреждению памяти или выполнению кода через вложенные оценки XPath, где узел контекста XPath может быть изменён, но не восстановлен. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.
- CVE-2024-55549
Уязвимость функции xsltGetInheritedNsList библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность защищаемой информации.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-55549
БДУ —
BDU:2025-03641
|
нет информации | 7.8 | нет информации |
NIST — CVE-2025-24855
|
нет информации | 7.8 | нет информации |
Обновлённые пакеты