Libexpat Project

Libexpat

49 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 11.05.2026 18:16:42
  • Zuletzt bearbeitet 16.05.2026 03:05:17

`xml.parsers.expat` and `xml.etree.ElementTree` use insufficient entropy for Expat hash-flooding protection, which allows a crafted XML document to trigger hash flooding.\r\n\r\nFully mitigating this vulnerability requires both updating libexpat to 2...

Exploit
  • EPSS 0.01%
  • Veröffentlicht 10.05.2026 06:36:16
  • Zuletzt bearbeitet 14.05.2026 17:20:32

In libexpat before 2.8.1, the computational complexity of attribute name collision checks allows a denial of service via moderately sized crafted XML input.

  • EPSS 0.03%
  • Veröffentlicht 16.04.2026 16:52:01
  • Zuletzt bearbeitet 27.04.2026 07:16:03

libexpat before 2.8.0 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.

  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 07:02:34
  • Zuletzt bearbeitet 17.03.2026 15:52:53

libexpat before 2.7.5 allows a NULL pointer dereference in the function setContext on retry after an earlier ouf-of-memory condition.

Exploit
  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 06:58:06
  • Zuletzt bearbeitet 17.03.2026 15:52:34

libexpat before 2.7.5 allows an infinite loop while parsing DTD content.

  • EPSS 0.01%
  • Veröffentlicht 16.03.2026 06:54:20
  • Zuletzt bearbeitet 17.03.2026 15:52:09

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

  • EPSS 0.01%
  • Veröffentlicht 30.01.2026 06:40:27
  • Zuletzt bearbeitet 10.03.2026 18:17:12

In libexpat before 2.7.4, the doContent function does not properly determine the buffer size bufSize because there is no integer overflow check for tag buffer reallocation.

  • EPSS 0.01%
  • Veröffentlicht 23.01.2026 07:46:36
  • Zuletzt bearbeitet 05.02.2026 17:27:53

In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.

  • EPSS 0.01%
  • Veröffentlicht 28.11.2025 00:00:00
  • Zuletzt bearbeitet 12.05.2026 13:17:23

In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.

Medienbericht Exploit
  • EPSS 0.08%
  • Veröffentlicht 15.09.2025 00:00:00
  • Zuletzt bearbeitet 12.05.2026 13:17:22

libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.