• CVE-2025-26519

发布时间: 2025年3月7日

修改时间: 2025年3月7日

概要

musl libc 0.9.13 through 1.2.5 before 1.2.6 has an out-of-bounds write vulnerability when an attacker can trigger iconv conversion of untrusted EUC-KR text to UTF-8.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Local
CVSS评分 N/A 8.1
Attack Complexity High
Privileges Required None
Scope Changed
Integrity High
User Interaction None
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2441 musl security update 2025年5月1日
KylinSec-SA-2025-2515 musl security update 2025年6月15日

影响产品

产品 状态
V6 musl Fixed
KY3.5.3 musl Fixed
KY3.5.2 musl Fixed