CVE-2026-32776

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 17 марта 2026
Libexpat_Project
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 2.7.5
Устранено в версии 2.7.5
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Libexpat_Project
Публичный эксплойт Нет

libexpat до версии 2.7.5 допускает разыменование NULL-указателя с пустым содержимым объекта внешнего параметра.

Показать оригинальное описание (EN)

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Libexpat_Project Libexpat
cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:*
2.7.5