Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260417-73-0026

Опубликовано: 17 апр. 2026
Источник: redos

Описание

Уязвимость libcroco

Наименование уязвимого пакета

libcroco libcroco-devel libcroco-doc

Пакет обновления

libcroco-0:0.6.13-12.el7.x86_64 libcroco-devel-0:0.6.13-12.el7.x86_64 libcroco-doc-0:0.6.13-12.el7.noarch

Версия уязвимого пакета младше

0.6.13

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) libcroco Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.04.2026

CVE-2020-12825

Идентификатор БДУ ФСТЭК России:

BDU:2023-07618

Описание уязвимости:

Уязвимость функции cr_parser_parse_any_core компонента cr-parser.c библиотеки для работы с каскадными таблицами css2 Libcroco связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании

7.1 High

CVSS3

8.5 High

CVSS2