Уязвимость форматной строки в библиотеке libxml2 до версии 2.9.4
Описание
Уязвимость форматной строки обнаружена в библиотеке libxml2
, которая позволяет злоумышленникам добиться неопределенного воздействия через спецификаторы форматной строки в неизвестных векторах.
Затронутые версии ПО
libxml2
до версии 2.9.4
Тип уязвимости
Подмена данных
Ссылки
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- http://www.slackware.com/security/viewer.php?l=slackware-security&y=2016&m=slackware-security.404722Third Party Advisory
- Release Notes
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.
Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.
Format string vulnerability in libxml2 before 2.9.4 allows attackers t ...
Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.
Уязвимость функции LIBXML_ATTR_FORMAT библиотеки libxml2, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2