Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-6653

Опубликовано: 22 июн. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 version 2.9.11 to 2.11.0 allows a remote attacker to cause a denial-of-service via maliciously crafted XML input with improper entity resolution handling.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:*
Версия от 2.9.11 (включая) до 2.11.0 (включая)

EPSS

Процентиль: 28%
0.00355
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 1 месяца назад

Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 version 2.9.11 to 2.11.0 allows a remote attacker to cause a denial-of-service via maliciously crafted XML input with improper entity resolution handling.

CVSS3: 5.9
redhat
около 1 месяца назад

Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 version 2.9.11 to 2.11.0 allows a remote attacker to cause a denial-of-service via maliciously crafted XML input with improper entity resolution handling.

CVSS3: 9.8
debian
около 1 месяца назад

Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 ...

CVSS3: 9.8
github
около 1 месяца назад

Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 version 2.9.11 to 2.11.0 allows a remote attacker to cause a denial-of-service via maliciously crafted XML input with improper entity resolution handling.

EPSS

Процентиль: 28%
0.00355
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-416