VDB
RHSA-2022%3A1390
RHSA-2022%3A1390
PUBLISHED
CVSS 7.800000190734863 HIGH
There's a flaw in libxml2's xmllint. An attacker who is able to submit a crafted file to be processed by xmllint could trigger a use-after-free. The greatest impact of this flaw is to confidentiality, integrity, and availability.
Risk Scores
CVSS 3.1
7.800000190734863
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Text-Only JBCS |
Timeline
- Apr 20, 2022 CVE Published
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2022:1390 advisory
- https://access.redhat.com/security/updates/classification/#important advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1950515 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1954225 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1954232 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1954242 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1956522 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2056913 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2062202 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2064321 issue
- https://security.access.redhat.com/data/csaf/v2/advisories/2022/rhsa-2022_1390.json advisory
- https://access.redhat.com/security/cve/CVE-2021-3516 advisory
- https://www.cve.org/CVERecord?id=CVE-2021-3516 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-3516 advisory
- https://access.redhat.com/security/cve/CVE-2021-3517 advisory
- https://www.cve.org/CVERecord?id=CVE-2021-3517 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-3517 advisory
- https://access.redhat.com/security/cve/CVE-2021-3518 advisory
- https://www.cve.org/CVERecord?id=CVE-2021-3518 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-3518 advisory
…and 17 more