INFSA-2025:22376: Устранение уязвимости libxml2

Информация о бюллетене

Идентификатор: INFSA-2025:22376

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 21:50:21 UTC

Информация о пакете

Библиотека libxml2 — это набор инструментов разработки, обеспечивающий реализацию различных стандартов XML.

Описание уязвимостей

  • CVE-2025-9714

    Уязвимость libxstl/libxml2 вызвана тем, что функция exsltDynMapFunction в libexslt/dynamic.c не содержит проверки глубины рекурсии, что может привести к бесконечному циклу при использовании специально созданного XSLT-документа при обработке dyn:map(). Эксплуатация уязвимости может позволить нарушителю вызвать исчерпание стека и отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-9714
нет информации 6.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать