Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-4448

Опубликовано: 09 июн. 2016
Источник: debian
EPSS Низкий

Описание

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxml2fixed2.9.4+dfsg1-1package
libxml2ignoredjessiepackage
libxml2no-dsawheezypackage

Примечания

  • https://bugzilla.gnome.org/show_bug.cgi?id=761029

  • https://gitlab.gnome.org/GNOME/libxml2/-/commit/4472c3a5a5b516aaf59b89be602fbce52756c3e9 (v2.9.4)

  • https://gitlab.gnome.org/GNOME/libxml2/-/commit/502f6a6d08b08c04b3ddfb1cd21b2f699c1b7f5b (v2.9.4)

EPSS

Процентиль: 94%
0.07039
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

redhat
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

CVSS3: 9.8
nvd
около 10 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

CVSS3: 9.8
github
около 4 лет назад

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

CVSS3: 9.8
fstec
около 10 лет назад

Уязвимость функции LIBXML_ATTR_FORMAT библиотеки libxml2, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 94%
0.07039
Низкий