libexpat 资源管理错误漏洞 CVE-2022-43680 CNNVD-202210-1676

- AV AC AU C I A
发布: 2022-10-24
修订: 2024-11-21

libexpat是一款使用C语言编写的流式XML解析器。 libexpat 2.4.9版本及之前版本存在资源管理错误漏洞,该漏洞源于在内存不足的情况下,过度破坏XML_ExternalEntityParserCreate中的共享DTD而导致内存释放后重用。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息