VDB
BDU%3A2019-00235
BDU%3A2019-00235
PUBLISHED
CVSS 7.5 HIGH
Уязвимость компонента xmlParsePEReference библиотеки для работы с XML и HTML файлами libxml2, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | libxml2 |
Timeline
- Jan 23, 2019 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- https://vuldb.com/?id.113580 url
- https://www.rapid7.com/db/vulnerabilities/debian-cve-2017-7375 url
- https://www.securityfocus.com/bid/98877 url
- https://android.googlesource.com/platform/external/libxml2/+/308396a55280f69ad4112d4f9892f4cbeff042aa url
- https://bugzilla.redhat.com/show_bug.cgi?id=1462203 url
- https://security.gentoo.org/glsa/201711-01 url
- https://www.debian.org/security/2017/dsa-3952 url
- https://gitlab.gnome.org/GNOME/libxml2/commit/90ccb58242866b0ba3edbef8fe44214a101c2b3e advisory
- https://access.redhat.com/security/cve/cve-2017-7375 url
- https://www.suse.com/security/cve/CVE-2017-7375/ url
- https://source.android.com/security/bulletin/2017-06-01 url