Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-7425

PUBLISHED 22.11.2025

CNA: redhat

Libxslt: heap use-after-free in libxslt caused by atype corruption in xmlattrptr

Обновлено: 22.11.2025
A flaw was found in libxslt where the attribute type, atype, flags are modified in a way that corrupts internal memory management. When XSLT functions, such as the key() process, result in tree fragments, this corruption prevents the proper cleanup of ID attributes. As a result, the system may access freed memory, causing crashes or enabling attackers to trigger heap corruption.

CWE

Идентификатор Описание
CWE-416 Использование после освобождения

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251222-15 22.12.2025 Выполнение произвольного кода в Tenable Nessus

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H

Доп. Информация

Product Status

Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.1-6.el7_9.12 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_els:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-21.el8_10.2 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-21.el8_10.2 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-9.el8_2.4 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.2::baseos
  • cpe:/a:redhat:rhel_aus:8.2::appstream
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-9.el8_4.7 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_eus_long_life:8.4::appstream
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-9.el8_4.7 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_eus_long_life:8.4::appstream
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-13.el8_6.11 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-13.el8_6.11 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-13.el8_6.11 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-16.el8_8.10 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
  • cpe:/a:redhat:rhel_e4s:8.8::appstream
  • cpe:/a:redhat:rhel_tus:8.8::appstream
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.7-16.el8_8.10 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
  • cpe:/a:redhat:rhel_e4s:8.8::appstream
  • cpe:/a:redhat:rhel_tus:8.8::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.13-11.el9_6 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/o:redhat:enterprise_linux:9::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.13-11.el9_6 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/o:redhat:enterprise_linux:9::baseos
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.13-1.el9_0.6 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.0::appstream
  • cpe:/o:redhat:rhel_e4s:9.0::baseos
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.13-3.el9_2.8 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:9.2::baseos
  • cpe:/a:redhat:rhel_e4s:9.2::appstream
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.9.13-11.el9_4 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_eus:9.4::baseos
  • cpe:/a:redhat:rhel_eus:9.4::appstream
Red Hat OpenShift Container Platform 4.12
Product: Red Hat OpenShift Container Platform 4.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 412.86.202509030110-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.12::el8
Red Hat OpenShift Container Platform 4.13
Product: Red Hat OpenShift Container Platform 4.13
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 413.92.202509030117-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.13::el9
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 414.92.202508270040-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.15
Product: Red Hat OpenShift Container Platform 4.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 415.92.202508192014-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.15::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 416.94.202508261955-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.17
Product: Red Hat OpenShift Container Platform 4.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 417.94.202508141510-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.17::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 418.94.202508261658-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.9.6.202508271124-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-19 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-8 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.12 on RHEL 9
Product: Red Hat Web Terminal 1.12 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.12-4 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.12::el9
cert-manager operator for Red Hat OpenShift 1.16
Product: cert-manager operator for Red Hat OpenShift 1.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:330e8b5ab4841a21f8f5f23cc7fb192197872f11639b12bf4b1e70831f636323 до * unaffected
СPE:
  • cpe:/a:redhat:cert_manager:1.16::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:6ab41bd207ae7e33f29adc87e208366472654bb5fb9b1854234cc5674ecc169e до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:09f37fa618a4e02460b28b1097148573b395354300db5f917ed155ab7968b779 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:525c4d55fde92557bd0c3123961cb32eee28edca3aaa884e224d5efa4f3c4f83 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
File Integrity Operator 1
Product: File Integrity Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:59fcdf4ea159ba76fdb582011263672646dd9d63304a91592c0a21d0f43986a4 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_file_integrity_operator:1::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c517869dacaf4d3650310d4a52e83706e0b311d6ebb4a9b37b1c7acff5c142ec до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Red Hat Insights proxy 1.5
Product: Red Hat Insights proxy 1.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c26d589f12647890b67aaa986f54d3f7c6f7f2563fb5a73f38d559e6138739d7 до * unaffected
СPE:
  • cpe:/a:redhat:insights_proxy:1.5::el9
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:6f387ea61bf4d0c11c8fadd8225d2eca24d19e28d596afa800149925154a345a до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:02d88da5fdc965b3759b7c74667dc93a374dc379719456a2a9c0ef15ac36d656 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:260572b783d27d50a2dcdcac09a1fe15358c0fa5f85de93ce5fd8321cd81a0fa до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:783a10c95edcb5c5cb8394b796f27dbfbb5ac6e1ee3baaa27d6c43f411ad6045 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:802a78aa94df0a14b8a0ddd350e128141ebc0b8c18730b7a54947ba7431d6bc2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:b8ab8265ceed867796cf63e05b3c2b161ef289ec0ff1337c4b5c763228e747f3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:264613b2add0f32e5f537ee7cf9ba8019e5e9a347fdf20bc3de8d1678157ba66 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:f5597ccb53daabec083dfea3b0f0f635e159591f2243ecfc44c6a165c6653a5f до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.2
Product: Red Hat OpenShift distributed tracing 3.5.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:dc1731fd9e662d103f60a097833260adb9bbeb94b401281d9c65169e5db86bf8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:10
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 10.07.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.