Описание
Множественные уязвимости libxslt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета libxslt или Установить обновление для пакета(ов) libxslt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
17.04.2025
CVE-2024-55549
Идентификатор БДУ ФСТЭК России:
BDU:2025-03641Описание уязвимости:
Уязвимость функции xsltGetInheritedNsList библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность защищаемой информации
7.8 High
CVSS3
5.6 Medium
CVSS2
CVE-2025-24855
Идентификатор БДУ ФСТЭК России:
BDU:2025-03640Описание уязвимости:
Уязвимость файла numbers.ct библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
5.6 Medium
CVSS2