UBUNTU-CVE-2022-25236
Dashboard / Vulnerabilities / UBUNTU-CVE-2022-25236
UBUNTU-CVE-2022-25236
Summary:
Details: xmlparse.c in Expat (aka libexpat) before 2.4.5 allows attackers to insert namespace-separator characters into namespace URIs.
References: https://ubuntu.com/security/CVE-2022-25236, https://github.com/libexpat/libexpat/pull/561, https://github.com/libexpat/libexpat/pull/561/commits/a2fe525e660badd64b6c557c2b1ec26ddc07f6e4, https://github.com/libexpat/libexpat/pull/561/commits/2de077423fb22750ebea599677d523b53cb93b1d, https://github.com/libexpat/libexpat/pull/577, https://ubuntu.com/security/notices/USN-5288-1, https://ubuntu.com/security/notices/USN-5455-1, https://www.cve.org/CVERecord?id=CVE-2022-25236, https://ubuntu.com/security/notices/USN-8241-1, https://ubuntu.com/security/notices/USN-8240-1, https://ubuntu.com/security/notices/USN-8235-1, https://ubuntu.com/security/notices/USN-8313-1, https://ubuntu.com/security/notices/USN-8314-1, https://ubuntu.com/security/notices/USN-8316-1
Affected packages
Package
Name: expat
Purl: pkg:deb/ubuntu/expat?arch=source&distro=trusty%2Fesm
Affected ranges
Type: ECOSYSTEM
Events:
