Vulnerabilidad en LibXML2 (CVE-2025-24928)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/02/2025
Última modificación:
21/03/2025
Descripción
LibXML2 antes de 2.12.10 y 2.13.x antes de 2.13.6 tiene un desbordamiento de búfer basado en pila en XMLSNPrintfelements en Valid.c. Para explotar esto, la validación de DTD debe ocurrir para un documento no confiable o DTD no confiable. Nota: Esto es similar a CVE-2017-9047.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA