CVE-2016-4472

🟠 Łataj w tym tygodniu

Usunięcie ochrony przed przepełnieniem bufora w Expat umożliwia zdalne wywołanie awarii lub wykonanie kodu.

CVSS
8.1
EPSS
11.9%
Exploit
none
Vendor
python
Opis źródłowy (NVD)

The overflow protection in Expat is removed by compilers with certain optimization settings, which allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via crafted XML data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-1283 and CVE-2015-2716.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.9%
Opublikowano (NVD)2016-06-30 17:59:04 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:05 UTC
Referencje