[TLP:CLEAR] Libexpat opravuje vysoko závažnú zraniteľnosť

Libexpat verziou 2.7.0 opravuje vysoko závažnú zraniteľnosť [1], ktorú zatiaľ opravilo iba Gentoo [2]. Debian [3], Ubuntu [4] a Red Hat [5] zatiaľ pre samotnú knižnicu opravu nevydali ale softvér na daných operačných systémoch, ktorý knižnicu využíva, buď postihnutý nie je, oprava sa neplánuje alebo ešte nebola vykonaná kontrola zraniteľnosti.

Libexpat - DoS (CVE-2024-8176) CVSS 7.5 (High)

Neautentizovanému vzdialenému útočníkovi je spracovávaním špeciálne vytvoreného XML súboru umožnené vykonať DoS útok [1].

Zraniteľnosť sa nachádza v produkte libexpat vo verziách <2.7.0.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 14. 3. 2025.


Za CESNET-CERTS Martin Krajči dňa 18. 3. 2025.

CESNET CERTS Logo