Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250417-04

Опубликовано: 17 апр. 2025
Источник: redos

Описание

Множественные уязвимости libxslt

Наименование уязвимого пакета

libxslt

Пакет обновления

libxslt-0:1.1.43-1.el7.x86_64

Версия уязвимого пакета младше

1.1.43-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libxslt или Установить обновление для пакета(ов) libxslt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.04.2025

CVE-2024-55549

Идентификатор БДУ ФСТЭК России:

BDU:2025-03641

Описание уязвимости:

Уязвимость функции xsltGetInheritedNsList библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность защищаемой информации

7.8 High

CVSS3

5.6 Medium

CVSS2

CVE-2025-24855

Идентификатор БДУ ФСТЭК России:

BDU:2025-03640

Описание уязвимости:

Уязвимость файла numbers.ct библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

5.6 Medium

CVSS2