Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-24977

Опубликовано: 04 сент. 2020
Источник: debian
EPSS Низкий

Описание

GNOME project libxml2 v2.9.10 has a global buffer over-read vulnerability in xmlEncodeEntitiesInternal at libxml2/entities.c. The issue has been fixed in commit 50f06b3e.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxml2fixed2.9.10+dfsg-6.2package
libxml2fixed2.9.4+dfsg1-7+deb10u2busterpackage

Примечания

  • https://gitlab.gnome.org/GNOME/libxml2/-/issues/178

  • Fixed by: https://gitlab.gnome.org/GNOME/libxml2/-/commit/50f06b3efb638efb0abd95dc62dca05ae67882c2

  • The issue is specific and restricted to xmllint:

  • https://gitlab.gnome.org/GNOME/libxml2/-/issues/178#note_892545

  • and present before the 0b19f236a263 ("Fixed ICU to set flush correctly and

  • provide pivot buffer.") commit itself.

  • Crash in CLI tool, no security impact

EPSS

Процентиль: 89%
0.03672
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 6 лет назад

GNOME project libxml2 v2.9.10 has a global buffer over-read vulnerability in xmlEncodeEntitiesInternal at libxml2/entities.c. The issue has been fixed in commit 50f06b3e.

CVSS3: 6.5
redhat
почти 6 лет назад

GNOME project libxml2 v2.9.10 has a global buffer over-read vulnerability in xmlEncodeEntitiesInternal at libxml2/entities.c. The issue has been fixed in commit 50f06b3e.

CVSS3: 6.5
nvd
почти 6 лет назад

GNOME project libxml2 v2.9.10 has a global buffer over-read vulnerability in xmlEncodeEntitiesInternal at libxml2/entities.c. The issue has been fixed in commit 50f06b3e.

CVSS3: 6.5
msrc
почти 6 лет назад

GNOME project libxml2 v2.9.10 has a global buffer over-read vulnerability in xmlEncodeEntitiesInternal at libxml2/entities.c. The issue has been fixed in commit 50f06b3e.

suse-cvrf
почти 6 лет назад

Security update for libxml2

EPSS

Процентиль: 89%
0.03672
Низкий