libxml 2 antes 2.12.10 e 2.13.x antes 2.13.6 tem um buffer baseado em pilha sobressalente em xmlSnprintfElements em valid.c. Para explorar isto, a validação DTD deve ocorrer para um documento não confiável ou DTD não confiável. NOTA: isto é semelhante ao CVE- 2017 - 9047. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 24928 foi publicado em 2025 - 02 - 18 T 23: 15: 10.250 Z e última modificação em 2026 - 06 - 17 T 08: 59: 51.420 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.7, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 2.5, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 121.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gerenciador unificado iq netapp ativo, kit de desenvolvimento de software de gerenciamento netapp, netapp ontap, netapp solidfire & hci management node, xmlsoft libxml 2, netapp hci computation node, netapp h 410 c firmware, netapp h 410 c, netapp h 300 s firmware, netapp h 300 s, netapp h 500 s firmware, netapp h 500 s. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.