Podatność typu format string (CWE-134) w bibliotece libxml2 w wersjach przed 2.9.4 pozwala atakującym na wywołanie bliżej nieokreślonych skutków poprzez specyfikatory formatu. Ocena CVSS 9.8 (CRITICAL) wskazuje na potencjalnie poważne konsekwencje, w tym możliwość przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.
Podatność polega na nieprawidłowej obsłudze ciągów formatujących (format string specifiers) w bibliotece libxml2. Atakujący może dostarczyć spreparowane dane zawierające specyfikatory formatu, które są następnie przetwarzane przez podatne funkcje bez odpowiedniej walidacji. Tego rodzaju błędy mogą prowadzić do odczytu lub zapisu w dowolnych obszarach pamięci procesu.
Atakujący może osiągnąć nieautoryzowany odczyt lub zapis pamięci procesu, co potencjalnie może prowadzić do ujawnienia poufnych danych, uszkodzenia integralności danych lub wykonania dowolnego kodu (RCE). Dokładny zakres skutków nie jest precyzyjnie określony w opisie producenta.
Należy zaktualizować bibliotekę libxml2 do wersji 2.9.4 lub nowszej. Użytkownicy produktów Apple, Red Hat Enterprise Linux oraz HP IceWall Federation Agent powinni zastosować patche dostępne u producenta zgodnie z referencjami.
libxml2 w wersjach przed 2.9.4; podatność dotyczy produktów korzystających z tej biblioteki, w tym HP IceWall Federation Agent, Red Hat Enterprise Linux oraz systemów Apple (watchOS, macOS/Mac OS X).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Icloud
APPApple< 5.2.1Apple iOS
OSApple≤ 9.3.2Apple Itunes
APPApple≤ 12.4.1Apple Mac Os X
OSApple< 10.11.6Apple tvOS
OSApple≤ 9.2.1Apple watchOS
OSApple≤ 2.2.1HP Icewall Federation Agent
APPHp3.0Mcafee Web Gateway
APPMcafee7.6.0.0 – 7.6.2.3≤ 7.5.2.10Microsoft Windows
OSMicrosoftwszystkie wersjeOracle Linux
OSOracle67Oracle Vm Server
OSOracle3.33.4Red Hat Enterprise Linux
OSRedhat6.07.0Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Server
OSRedhat6.07.0Red Hat Enterprise Linux Server Aus
OSRedhat7.27.37.47.67.7Red Hat Enterprise Linux Server Eus
OSRedhat7.27.37.47.57.67.7Red Hat Enterprise Linux Server Tus
OSRedhat7.27.37.67.7Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Slackware Linux
OSSlackware14.014.1Tenable Log Correlation Engine
APPTenable4.8.0Xmlsoft Libxml2
APPXmlsoft≤ 2.9.3
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP