Уязвимость CVE-2024-25062: Информация

Описание

An issue was discovered in libxml2 before 2.11.7 and 2.12.x before 2.12.5. When using the XML Reader interface with DTD validation and XInclude expansion enabled, processing crafted XML documents can lead to an xmlValidatePopElement use-after-free.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 4 февраля 2024 г.
Изменено: 13 февраля 2024 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gem-nokogirisisyphus1.16.2-alt11.16.2-alt1ALT-PU-2024-2019-2340134Исправлено
gem-nokogirisisyphus_e2k1.16.2-alt11.16.2-alt1ALT-PU-2024-6690-1-Исправлено
gem-nokogirisisyphus_riscv641.16.2-alt11.16.2-alt1ALT-PU-2024-3370-1-Исправлено
gem-nokogirisisyphus_loongarch641.16.2-alt11.16.2-alt1ALT-PU-2024-2138-1-Исправлено
libxml2sisyphus2.12.5-alt12.12.6-alt1ALT-PU-2024-3790-1342268Исправлено
libxml2sisyphus_e2k2.12.5-alt12.12.6-alt1ALT-PU-2024-3879-1-Исправлено
libxml2sisyphus_riscv642.12.5-alt12.12.6-alt1ALT-PU-2024-4009-1-Исправлено
libxml2sisyphus_loongarch642.12.5-alt12.12.6-alt1ALT-PU-2024-3824-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:*
      Start including
      2.12.0
      End excliding
      2.12.5

      cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:*
      End excliding
      2.11.7