CVE ID(CVE-2024-25062)
CVE编号:CVE-2024-25062
安全级别:重要
发布日期:2024-08-01
详细介绍
1.漏洞描述
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 2.11.7 版本之前和 2.12.5 版本之前的 2.12.x 版本存在安全漏洞,该漏洞源于当使用启用了 DTD 验证和 XInclude 扩展的 XML Reader 接口时,处理精心设计的 XML 文档可能会导致 xmlValidatePopElement 释放后重用。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V11 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2024-25062 重要 5.9 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
4.修复方案
无需修复