脅威動向  2026-07-18(土)配信

libxml2におけるUse After Freeの脆弱性

脆弱性
libxml2のxmlParseInternalSubset関数において、Use After Free(解放済みメモリの使用)の脆弱性が存在する。この脆弱性は、不正に作成されたXML入力が処理される際の不適切なエンティティ解決処理に起因する。攻撃者が細工したXMLデータを対象システムに送信することで、メモリ破壊や不正なプログラム実行、あるいはサービス拒否(DoS)を引き起こされる可能性がある。CVSSスコアが9.8と極めて高く、リモートから認証なしで悪用可能なため、影響範囲が広く重大な脆弱性である。
対象ソフト
libxml2は、XMLファイルを解析・操作するための広く利用されているC言語ライブラリであり、多くのアプリケーションやOSの基盤コンポーネントとして組み込まれている。
影響
攻撃成功時、サービス拒否(DoS)が発生するほか、メモリ破壊を伴う任意のコード実行の可能性がある。
対応策
JVN DBを参照し、修正済みの最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →