- What: Multiple vulnerabilities in libexpat allow unspecified attacks
- Impact: UNIX systems using expat may be affected
[WID-SEC-2026-2025] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff CVSS Base Score 6.9 (mittel) CVSS Temporal Score 6.0 (mittel) Remoteangriff nein Datum 21.06.2026 Stand 22.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Expat ist ein XML Parser, der in der Programmiersprache-C geschrieben ist. Produkte 21.06.2026 Open Source expat <2.8.2 Angriff Angriff Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands. CVE Informationen Versionshistorie Feedback zum Advisory geben