Уязвимость типа "использование после освобождения" (use-after-free) в libxml2, способная привести к повреждению памяти кучи при обработке HTML-страниц
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в библиотеке libxml2, что может приводить к повреждению памяти через специальную HTML-страницу.
Затронутые версии ПО
- libxml2 версии до 2.9.5
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in libxml2 before 2.9.5, as used in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in libxml2 before 2.9.5, as used in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Use after free in libxml2 before 2.9.5, as used in Google Chrome prior ...
Nokogiri gem, via libxml, is affected by DoS vulnerabilities
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2