Výsledky hledání

výrobce: libexpat× v celém archivu zrušit filtry

10 karet z 10 položek CZ · EN/orig

1

Oprava zranitelnosti v knihovně libexpat

Bezpečnostní aktualizace řeší zranitelnost ve známé knihovně libexpat určené pro parsování XML dokumentů v jazyce C. Podle zdroje by její zneužití útočníkovi umožnilo vyvolat poškození paměti nebo pád aplikace, což by na dotčených instancích narušilo dostupnost služby.

EPSS 0.00 CVE-2026-76641 libexpat IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanata vulnerabilità in libexpat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zranitelnost libexpat s nekonečnou smyčkou při zpracování Unicode

Zdroj uvádí, že knihovna libexpat před verzí 2.8.3 obsahuje zranitelnost umožňující out-of-bounds čtení a nekonečnou smyčku kvůli chybě v zpracování Unicode náhradních znaků.

EPSS 0.00 CVE-2026-72522 libexpat US

· Microsoft Security · CVE-2026-72522 libexpat before 2.8.3 has an out-of-bounds read and resultant infinite loop because low surrogates are treated the same as high surrogates during Unicode processing in the *_toUtf16 functions.

Shrnutí generováno strojově za 0,0021 USD

3

Celočíselné přetečení v libexpat před verzí 2.8.2

Zdroj uvádí, že libexpat verze starší než 2.8.2 obsahuje chybu celočíselného přetečení v rámci funkce XML_ParseBuffer. Chyba vznikla absencí kontroly, která byla přítomna v analogické funkci XML_Parse.

EPSS 0.00 CVE-2026-56406 libexpat US

· Microsoft Security · CVE-2026-56406 libexpat before 2.8.2 has an integer overflow in XML_ParseBuffer because it lacked a check that was present in XML_Parse.

Shrnutí generováno strojově za 0,0021 USD

3

Use-after-free v libexpat kvůli chybějícímu sledování hloubky volání

Zdroj uvádí, že libexpat verze starší než 2.8.2 nemá správné sledování hloubky vnořených volání určitých funkcí, což může vést k chybě use-after-free.

EPSS 0.00 CVE-2026-50219 libexpat US

· Microsoft Security · CVE-2026-50219 libexpat before 2.8.2 lacks handler call depth tracking for calls to XML_GetBuffer, XML_Parse, XML_ParseBuffer, XML_ParserFree, or XML_ParserReset from within handlers in cases of a policy violation. Thus, a use-after-free can occur,

Shrnutí generováno strojově za 0,0021 USD

CVE-2026-56412: Use-after-free v libexpat

Zdroj uvádí, že libexpat před verzí 2.8.2 má zranitelnost typu use-after-free kvůli neúplné opravě předchozího problému. Chyba se týká nedostatečného sledování hloubky volání obslužných rutin v doCdataSection.

EPSS 0.00 CVE-2026-50219 CVE-2026-56412 libexpat US

· Microsoft Security · CVE-2026-56412 libexpat before 2.8.2 does not consider XML_TOK_DATA_CHARS in doCdataSection and thus lacks handler call depth tracking for various calls from within handlers in cases of a policy violation. Thus, a use-after-free can occur. NOTE: this issue exists because of an incomplete fix for CVE-2026-50219.

Shrnutí generováno strojově za 0,0022 USD

Bezpečnostní zranitelnost v libexpat

Zdroj uvádí, že libexpat před verzí 2.8.2 chybí sledování hloubky volání handleru pro volání XML_ResumeParser z handleru v případě narušení zásad, což může vést k use-after-free chybě.

EPSS 0.00 CVE-2026-50219 CVE-2026-56131 libexpat US

· Microsoft Security · CVE-2026-56131 libexpat before 2.8.2 lacks handler call depth tracking for calls to XML_ResumeParser from within handlers in cases of a policy violation. Thus, a use-after-free can occur (similar to the CVE-2026-50219 situation).

Shrnutí generováno strojově za 0,0021 USD

1

Zranitelnost libexpat CVE-2026-45186 umožňuje útok odmítnutí služby

Microsoft Security informuje o zranitelnosti CVE-2026-45186 v libexpatu verze před 2.8.1, kterou lze zneužít k útoku odmítnutí služby prostřednictvím umělého XML vstupu středního rozsahu.

EPSS 0.00 CVE-2026-45186 libexpat US

· Microsoft Security · CVE-2026-45186 In libexpat before 2.8.1, the computational complexity of attribute name collision checks allows a denial of service via moderately sized crafted XML input.

Shrnutí generováno strojově za 0,0024 USD

1

Zranitelnost libexpat – nedostatečná entropie v haši

Společnost Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-41080 v knihovně libexpat před verzí 2.8.0, kterou lze zneužít prostřednictvím útoku typu hash flooding na speciálně připraveném XML dokumentu.

EPSS 0.00 CVE-2026-41080 libexpat US

· Microsoft Security · CVE-2026-41080 libexpat before 2.8.0 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.

Shrnutí generováno strojově za 0,0023 USD