Hacker News Digest

29 августа 2025 г. в 03:57 • vuxml.freebsd.org • ⭐ 117 • 💬 67

OriginalHN

#libxslt#xslt#c#gnome#chrome#blink#wasm#linux

PSA: Libxslt is unmaintained and has 5 unpatched security bugs

  • Пакеты: libxslt, linux-c7-libxslt, linux-rl9-libxslt (версии <2)
  • Суть: проект без мейнтейнера, 3 неисправленные уязвимости
  • CVE-2025-7424: путаница типов xmlNode.psvi
  • CVE-2025-7425: use-after-free в xmlFreeID
  • CVE-2025-????: четвёртая уязвимость (18.06.25) пока не раскрыта
  • Статус: патчи от Apple и Google есть, но не применены из-за отсутствия мейнтейнера