CVE-2026-32778

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 17 марта 2026
Libexpat Project
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 2.7.5
Устранено в версии 2.7.5
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Libexpat Project
Публичный эксплойт Нет

libexpat до версии 2.7.5 допускает разыменование NULL-указателя в функции setContext при повторной попытке после более раннего состояния нехватки памяти.

Показать оригинальное описание (EN)

libexpat before 2.7.5 allows a NULL pointer dereference in the function setContext on retry after an earlier ouf-of-memory condition.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Libexpat_Project Libexpat
cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:*
2.7.5

Связанные уязвимости