Beveiligingsadvies

CVE-2022-43680

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-10-24 00:00:00
Laatst bijgewerkt 2025-05-30 19:20:52
Toegewezen door mitre
CVSS-score 7.5
Status PUBLISHED

Beschrijving

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.