紧急!libxslt库存在三个未修复的安全漏洞
2025-08-29
libxslt库,libxml2的姊妹项目,目前缺乏活跃维护者,存在三个未修复的安全漏洞,其中两个已被公开(CVE-2025-7424和CVE-2025-7425)。漏洞分别涉及类型混淆和堆溢出,苹果和谷歌工程师已提交补丁,但由于缺乏维护者,尚未应用到git仓库。 这提醒我们开源软件维护的重要性,并对依赖libxslt的应用构成安全威胁。
开发
libxslt