CVE-2022-23308
Dashboard / Vulnerabilities / CVE-2022-23308
CVE-2022-23308
Summary:
Details: valid.c in libxml2 before 2.9.13 has a use-after-free of ID and IDREF attributes.
References: https://gitlab.gnome.org/GNOME/libxml2/-/blob/v2.9.13/NEWS, https://support.apple.com/kb/HT213253, https://support.apple.com/kb/HT213254, https://support.apple.com/kb/HT213255, https://support.apple.com/kb/HT213256, https://support.apple.com/kb/HT213257, https://support.apple.com/kb/HT213258, https://www.oracle.com/security-alerts/cpujul2022.html, https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/23xxx/CVE-2022-23308.json, https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LA3MWWAYZADWJ5F6JOUBX65UZAMQB7RF/, https://nvd.nist.gov/vuln/detail/CVE-2022-23308, https://security.gentoo.org/glsa/202210-03, https://security.netapp.com/advisory/ntap-20220331-0008/, https://github.com/GNOME/libxml2/commit/652dd12a858989b14eed4e84e453059cd3ba340e, http://seclists.org/fulldisclosure/2022/May/33, http://seclists.org/fulldisclosure/2022/May/34, http://seclists.org/fulldisclosure/2022/May/35, http://seclists.org/fulldisclosure/2022/May/36, http://seclists.org/fulldisclosure/2022/May/37, http://seclists.org/fulldisclosure/2022/May/38, https://lists.debian.org/debian-lts-announce/2022/04/msg00004.html
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
