INFSA-2025:22376: Устранение уязвимости libxml2
Информация о бюллетене
Идентификатор: INFSA-2025:22376
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 21:50:21 UTC
Информация о пакете
Библиотека libxml2 — это набор инструментов разработки, обеспечивающий реализацию различных стандартов XML.
Описание уязвимостей
- CVE-2025-9714
Уязвимость libxstl/libxml2 вызвана тем, что функция exsltDynMapFunction в libexslt/dynamic.c не содержит проверки глубины рекурсии, что может привести к бесконечному циклу при использовании специально созданного XSLT-документа при обработке dyn:map(). Эксплуатация уязвимости может позволить нарушителю вызвать исчерпание стека и отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-9714
|
нет информации | 6.2 | нет информации |
Обновлённые пакеты