CVE-2025-7425

Libxslt: libxml2: heap use-after-free in libxslt caused by atype corruption in xmlattrptr

Severity
none
kein öffentlicher PoC bekannt
26.3 %
Erhöht — Modell sieht leichte Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-06 14:45 UTC
CWE-416

Weakness-Klassen (CWE)

  • CWE-416Variant

    Use After Free

    The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-07-27 01:16 UTC· secalert@redhat.com
    • Affected: libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)
  2. CVE Modified2026-07-27 00:16 UTC· secalert@redhat.com
    • Affected: libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)
  3. CVE Modified2026-07-26 13:17 UTC· secalert@redhat.com
    • Affected: libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)
  4. CVE Modified2026-07-26 09:16 UTC· secalert@redhat.com
    • Affected: libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)
  5. CVE Modified2026-07-20 11:16 UTC· secalert@redhat.com
    • Affected: libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)libxml2, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+56)

Beschreibung

Ein Fehler wurde in libxslt gefunden, bei dem der Attributtyp, atype und Flags auf eine Weise modifiziert werden, die die interne Speicherverwaltung beschädigt. Wenn XSLT-Funktionen wie der key()-Prozess zu Baumfragmenten führen, verhindert diese Beschädigung die ordnungsgemäße Bereinigung von ID-Attributen. Dies kann dazu führen, dass das System auf freigegebenen Speicher zugreift, was zu Abstürzen führt oder es Angreifern ermöglicht, Heap-Beschädigungen auszulösen.

Quelle: OSV

Quellen & Referenzen