Libexpat Project

Libexpat

46 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 07:02:34
  • Zuletzt bearbeitet 17.03.2026 15:52:53

libexpat before 2.7.5 allows a NULL pointer dereference in the function setContext on retry after an earlier ouf-of-memory condition.

Exploit
  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 06:58:06
  • Zuletzt bearbeitet 17.03.2026 15:52:34

libexpat before 2.7.5 allows an infinite loop while parsing DTD content.

  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 06:54:20
  • Zuletzt bearbeitet 17.03.2026 15:52:09

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

  • EPSS 0.01%
  • Veröffentlicht 30.01.2026 06:40:27
  • Zuletzt bearbeitet 10.03.2026 18:17:12

In libexpat before 2.7.4, the doContent function does not properly determine the buffer size bufSize because there is no integer overflow check for tag buffer reallocation.

  • EPSS 0.01%
  • Veröffentlicht 23.01.2026 07:46:36
  • Zuletzt bearbeitet 05.02.2026 17:27:53

In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.

  • EPSS 0.01%
  • Veröffentlicht 28.11.2025 00:00:00
  • Zuletzt bearbeitet 19.12.2025 16:05:03

In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.

Medienbericht Exploit
  • EPSS 0.05%
  • Veröffentlicht 15.09.2025 00:00:00
  • Zuletzt bearbeitet 04.11.2025 22:16:34

libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.

  • EPSS 0.13%
  • Veröffentlicht 27.10.2024 05:15:04
  • Zuletzt bearbeitet 15.10.2025 17:54:22

An issue was discovered in libexpat before 2.6.4. There is a crash within the XML_ResumeParser function because XML_StopParser can stop/suspend an unstarted parser.

  • EPSS 0.53%
  • Veröffentlicht 30.08.2024 03:15:03
  • Zuletzt bearbeitet 04.11.2025 17:16:15

An issue was discovered in libexpat before 2.6.3. xmlparse.c does not reject a negative length for XML_ParseBuffer.

  • EPSS 0.6%
  • Veröffentlicht 30.08.2024 03:15:03
  • Zuletzt bearbeitet 04.11.2025 17:16:15

An issue was discovered in libexpat before 2.6.3. dtdCopy in xmlparse.c can have an integer overflow for nDefaultAtts on 32-bit platforms (where UINT_MAX equals SIZE_MAX).