Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11248

Опубликовано: 10 июл. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость поля xmlNode.psvi библиотеки libxslt связана с ошибками преобразования типов данных при обработке параметра psvi. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Novell Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
Fedora Project
Daniel Veillard
Red Hat Inc.

Наименование ПО

Ubuntu
openSUSE Tumbleweed
Debian GNU/Linux
РЕД ОС
Fedora
libxslt
Red Hat Enterprise Linux
SUSE Linux Micro

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
- (openSUSE Tumbleweed)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
41 (Fedora)
24.04 LTS (Ubuntu)
до 1.1.43 (libxslt)
42 (Fedora)
25.04 (Ubuntu)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
6.0 (SUSE Linux Micro)

Тип ПО

Операционная система
Микропрограммный код

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Novell Inc. openSUSE Tumbleweed -
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
Fedora Project Fedora 41
Canonical Ltd. Ubuntu 24.04 LTS
Fedora Project Fedora 42
Canonical Ltd. Ubuntu 25.04
Red Hat Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Novell Inc. SUSE Linux Micro 6.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для libxslt:
https://bugzilla.redhat.com/show_bug.cgi?id=2379228
Для Ред ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-7424
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-7424
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-7424
Для Fedora 41:
https://bodhi.fedoraproject.org/updates/FEDORA-2025-29d4b5b927
Для Fedora 42:
https://bodhi.fedoraproject.org/updates/FEDORA-2025-9bda2d2400
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-7424.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.0006
Низкий

7.8 High

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
3 месяца назад

A flaw was found in the libxslt library. The same memory field, psvi, is used for both stylesheet and input data, which can lead to type confusion during XML transformations. This vulnerability allows an attacker to crash the application or corrupt memory. In some cases, it may lead to denial of service or unexpected behavior.

CVSS3: 7.8
redhat
3 месяца назад

A flaw was found in the libxslt library. The same memory field, psvi, is used for both stylesheet and input data, which can lead to type confusion during XML transformations. This vulnerability allows an attacker to crash the application or corrupt memory. In some cases, it may lead to denial of service or unexpected behavior.

CVSS3: 7.8
nvd
3 месяца назад

A flaw was found in the libxslt library. The same memory field, psvi, is used for both stylesheet and input data, which can lead to type confusion during XML transformations. This vulnerability allows an attacker to crash the application or corrupt memory. In some cases, it may lead to denial of service or unexpected behavior.

CVSS3: 7.8
debian
3 месяца назад

A flaw was found in the libxslt library. The same memory field, psvi, ...

CVSS3: 7.8
redos
около 2 месяцев назад

Уязвимость libxslt

EPSS

Процентиль: 19%
0.0006
Низкий

7.8 High

CVSS3

5.6 Medium

CVSS2