Report
CVE-2025-24928 Hoch

libxml2 – Stack-basierter Buffer Overflow in xmlSnprintfElements

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

libxml2 vor Version 2.12.10 sowie 2.13.x vor 2.13.6 enthält laut NVD einen stack-basierten Buffer Overflow in der Funktion xmlSnprintfElements in valid.c. Für eine Ausnutzung muss eine DTD-Validierung eines nicht vertrauenswürdigen Dokuments oder einer nicht vertrauenswürdigen DTD stattfinden; die Schwachstelle ähnelt laut Quelle CVE-2017-9047. Über die libxml2-Nutzung sind auch NetApp-Produkte betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf libxml2 2.12.10 bzw. 2.13.6 oder neuer aktualisieren.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in NetApp

Alle Reports zu NetApp

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.