SecBoard
Zurück zur CVE-Übersicht

CVE-2025-49796

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2025-49796 betrifft libxml2 und ermöglicht durch die Verarbeitung speziell präparierter sch:name-Elemente in XML-Dateien eine Speicherbeschädigung. Diese Schwachstelle kann dazu führen, dass libxml2 abstürzt, was einen Denial-of-Service (DoS) verursacht oder undefiniertes Verhalten durch die Beschädigung sensibler Daten im Speicher auslöst. Die Schwachstelle ist als kritisch eingestuft und hat weitreichende Auswirkungen auf die Verfügbarkeit und potenziell die Integrität von Systemen, die libxml2 nutzen. Mit einem CVSS-Score von 9.1 wird diese Schwachstelle als kritisch bewertet. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt derzeit bei 1%, was auf eine geringe, aber vorhandene Exploit-Aktivität hindeutet. Sie ist derzeit nicht im KEV-Katalog gelistet. Security-Teams sollten umgehend prüfen, ob libxml2 in ihren Umgebungen eingesetzt wird und welche Versionen betroffen sind. Eine Priorisierung der Behebung ist aufgrund des kritischen CVSS-Scores und der potenziellen DoS-Auswirkungen dringend empfohlen, sobald Patches verfügbar sind. Bis dahin sollten gegebenenfalls Workarounds oder restriktive Eingabeprüfungen implementiert werden, um die Verarbeitung bösartiger XML-Dateien zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A vulnerability was found in libxml2. Processing certain sch:name elements from the input XML file can trigger a memory corruption issue. This flaw allows an attacker to craft a malicious XML input file that can lead libxml to crash, resulting in a denial of service or other possible undefined behavior due to sensitive data being corrupted in memory.

Referenzen