Описание
Уязвимость библиотеки для анализа XML-файлов libexpat связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Red Hat Inc.
ООО «Ред Софт»
Сообщество свободного программного обеспечения
Наименование ПО
Red Hat Enterprise Linux
РЕД ОС
libexpat
Версия ПО
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
10 (Red Hat Enterprise Linux)
8.0 (РЕД ОС)
до 2.7.5 (libexpat)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/libexpat/libexpat/issues/1161
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-32777
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-32777
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.00216
Низкий
4 Medium
CVSS3
2.1 Low
CVSS2
Связанные уязвимости
CVSS3: 4
ubuntu
5 месяцев назад
libexpat before 2.7.5 allows an infinite loop while parsing DTD content.
CVSS3: 4
redhat
5 месяцев назад
libexpat before 2.7.5 allows an infinite loop while parsing DTD content.
CVSS3: 4
nvd
5 месяцев назад
libexpat before 2.7.5 allows an infinite loop while parsing DTD content.
EPSS
Процентиль: 12%
0.00216
Низкий
4 Medium
CVSS3
2.1 Low
CVSS2