Описание
valid.c in libxml2 before 2.9.13 has a use-after-free of ID and IDREF attributes.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| libxml2 | fixed | 2.9.13+dfsg-1 | package | |
| libxml2 | fixed | 2.9.10+dfsg-6.7+deb11u1 | bullseye | package |
| libxml2 | fixed | 2.9.4+dfsg1-7+deb10u3 | buster | package |
Примечания
https://gitlab.gnome.org/GNOME/libxml2/-/issues/327
https://gitlab.gnome.org/GNOME/libxml2/-/commit/652dd12a858989b14eed4e84e453059cd3ba340e (v2.9.13)
EPSS
Процентиль: 17%
0.00055
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 4 года назад
valid.c in libxml2 before 2.9.13 has a use-after-free of ID and IDREF attributes.
CVSS3: 8.1
redhat
почти 4 года назад
valid.c in libxml2 before 2.9.13 has a use-after-free of ID and IDREF attributes.
CVSS3: 7.5
nvd
почти 4 года назад
valid.c in libxml2 before 2.9.13 has a use-after-free of ID and IDREF attributes.
EPSS
Процентиль: 17%
0.00055
Низкий