Origin | Interest | Match
「Python」v3.12/3.11/3.10/3.9に最大深刻度がHIGHの脆弱性 ~修正版が公開/同梱のlibexpatライブラリに存在する制限ないリソース割り当てなど
「Python」v3.12/3.11/3.10/3.9に最大深刻度がHIGHの脆弱性 ~修正版が公開/同梱のlibexpatライブラリに存在する制限ないリソース割り当てなど
https://forest.watch.impress.co.jp/docs/news/2054279.html
https://forest.watch.impress.co.jp/docs/news/2054279.html
CVE ID : CVE-2025-59375
Published : Sept. 15, 2025, 3:15 a.m. | 2 hours, 27 minutes ago
Description : libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small docu...
CVE ID : CVE-2025-59375
Published : Sept. 15, 2025, 3:15 a.m. | 2 hours, 27 minutes ago
Description : libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small docu...
CERT/CCは、広く活用されているXML解析ライブラリ「libexpat」の脆弱性について注意喚起を行った。同ライブラリを利用するアプリケーションに影響がある。
エンティティ参照が深い入れ子構造となっているXMLファイルを読み込むと、スタックオーバーフローが生じる脆弱性「CVE-2024-8176」が明らかとなった。
再帰処理が制限なく繰り返され、メモリが枯渇し、アプリケーションがクラッシュしてサービス拒否が生じたり、メモリ破壊を引き起こすおそれがある。
CERT/CCは、広く活用されているXML解析ライブラリ「libexpat」の脆弱性について注意喚起を行った。同ライブラリを利用するアプリケーションに影響がある。
エンティティ参照が深い入れ子構造となっているXMLファイルを読み込むと、スタックオーバーフローが生じる脆弱性「CVE-2024-8176」が明らかとなった。
再帰処理が制限なく繰り返され、メモリが枯渇し、アプリケーションがクラッシュしてサービス拒否が生じたり、メモリ破壊を引き起こすおそれがある。
| Details | Interest | Feed |
| Details | Interest | Feed |
https://kb.cert.org/vuls/id/760160
Result Details
https://kb.cert.org/vuls/id/760160
Result Details
http://cgit.freebsd.org/src/commit/?id=00c8538e87c61f1fd57ccd9e02a6d435b68d9a73
Event Attributes
http://cgit.freebsd.org/src/commit/?id=00c8538e87c61f1fd57ccd9e02a6d435b68d9a73
Event Attributes
http://cgit.freebsd.org/src/commit/?id=03a1992591b0ae85b6b250255fe56e17f6d919c6
Event Attributes
http://cgit.freebsd.org/src/commit/?id=03a1992591b0ae85b6b250255fe56e17f6d919c6
Event Attributes
http://cgit.freebsd.org/src/commit/?id=fe9278888fd4414abe2d922e469cf608005f4c65
Event Attributes
http://cgit.freebsd.org/src/commit/?id=fe9278888fd4414abe2d922e469cf608005f4c65
Event Attributes