Описание
Уязвимость libcroco
Наименование уязвимого пакета
libcroco
libcroco-devel
libcroco-doc
Пакет обновления
libcroco-0:0.6.13-12.el7.x86_64
libcroco-devel-0:0.6.13-12.el7.x86_64
libcroco-doc-0:0.6.13-12.el7.noarch
Версия уязвимого пакета младше
0.6.13
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libcroco Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
17.04.2026
CVE-2020-12825
Идентификатор БДУ ФСТЭК России:
BDU:2023-07618Описание уязвимости:
Уязвимость функции cr_parser_parse_any_core компонента cr-parser.c библиотеки для работы с каскадными таблицами css2 Libcroco связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных, а также вызвать отказ в обслуживании
7.1 High
CVSS3
8.5 High
CVSS2