Уязвимость чтения неинициализированных данных стека при обработке инструкции xsl:number в libxslt
Описание
В файле numbers.c библиотеки libxslt версии 1.1.33 используется слишком узкий тип для хранения символов группировки инструкции xsl:number. Это позволяет передать некорректную комбинацию символов/длины в функцию xsltNumberFormatDecimal, что ведет к чтению неинициализированных данных на стеке.
Затронутые версии ПО
- libxslt 1.1.33
Тип уязвимости
Чтение неинициализированных данных
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Permissions Required
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Permissions Required
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In numbers.c in libxslt 1.1.33, a type holding grouping characters of an xsl:number instruction was too narrow and an invalid character/length combination could be passed to xsltNumberFormatDecimal, leading to a read of uninitialized stack data.
In numbers.c in libxslt 1.1.33, a type holding grouping characters of an xsl:number instruction was too narrow and an invalid character/length combination could be passed to xsltNumberFormatDecimal, leading to a read of uninitialized stack data.
In numbers.c in libxslt 1.1.33, a type holding grouping characters of ...
libxslt Type Confusion vulnerability that affects Nokogiri
Уязвимость функции xsltNumberFormatDecimal библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2