← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Zranitelnost libexpat s nekonečnou smyčkou při zpracování Unicode

Zdroj uvádí, že knihovna libexpat před verzí 2.8.3 obsahuje zranitelnost umožňující out-of-bounds čtení a nekonečnou smyčku kvůli chybě v zpracování Unicode náhradních znaků.

Číst originál na Microsoft Security → originál: CVE-2026-72522 libexpat before 2.8.3 has an out-of-bounds read and resultant infinite loop because low surrogates are treated the same as high surrogates during Unicode processing in the *_toUtf16 functions.

CZ · EN/orig

libexpat US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-72522 6.2 3.1 · mitre 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0021 USD.