发布时间: 2024年2月23日
修改时间: 2024年10月31日
An issue was discovered in libxml2 before 2.11.7 and 2.12.x before 2.12.5. When using the XML Reader interface with DTD validation and XInclude expansion enabled, processing crafted XML documents can lead to an xmlValidatePopElement use-after-free.
NVD | openEuler | |
---|---|---|
Confidentiality | None | None |
Attack Vector | Network | Network |
CVSS评分 | 7.5 | 7.5 |
Attack Complexity | Low | Low |
Privileges Required | None | None |
Scope | Unchanged | Unchanged |
Integrity | None | None |
User Interaction | None | None |
Availability | High | High |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2024-3007 | libxml2 security update | 2024年2月23日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | libxml2 | Fixed |
KY3.4-5A | libxml2 | Fixed |
KY3.5.1 | libxml2 | Fixed |
KY3.5.2 | libxml2 | Fixed |