INFCSA-2025:13428: Устранение уязвимостей libxml2

Информация о бюллетене

Идентификатор: INFCSA-2025:13428

Тип: устранение уязвимостей

Дата публикации: 2025-09-25 20:37:59 UTC

Информация о пакете

Библиотека libxml2 — это набор инструментов для разработки, обеспечивающий реализацию различных стандартов XML.

Описание уязвимостей

  • CVE-2025-32414

    Уязвимость компонента Python API библиотеки libxml2 связана с некорректной проверкой возвращаемого значения метода или функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-32415

    Уязвимость функции xmlSchemaIDCFillNodeTables() файла xmlschemas.c библиотеки libxml2 связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного XML-файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.6 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать