{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2025-7425", "assignerOrgId": "53f830b8-0a3f-465b-8143-3b8a9948e749", "state": "PUBLISHED", "assignerShortName": "redhat", "dateReserved": "2025-07-10T08:44:06.287Z", "datePublished": "2025-07-10T13:53:37.295Z", "dateUpdated": "2026-08-25T06:00:23.060Z" }, "containers": { "cna": { "title": "Libxslt: libxml2: heap use-after-free in libxslt caused by atype corruption in xmlattrptr", "metrics": [ { "other": { "content": { "value": "Important", "namespace": "https://access.redhat.com/security/updates/classification/" }, "type": "Red Hat severity rating" } }, { "cvssV3_1": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "NONE", "integrityImpact": "HIGH", "privilegesRequired": "NONE", "scope": "CHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H", "version": "3.1" }, "format": "CVSS" } ], "descriptions": [ { "lang": "en", "value": "A flaw was found in libxslt where the attribute type, atype, flags are modified in a way that corrupts internal memory management. When XSLT functions, such as the key() process, result in tree fragments, this corruption prevents the proper cleanup of ID attributes. As a result, the system may access freed memory, causing crashes or enabling attackers to trigger heap corruption." } ], "affected": [ { "vendor": "GNOME", "product": "libxml2", "versions": [ { "status": "affected", "version": "0", "lessThan": "2.15.2", "versionType": "semver" } ], "packageName": "libxml2", "collectionURL": "https://gitlab.gnome.org/GNOME/libxml2/", "defaultStatus": "unaffected" }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 10", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.12.5-8.el10_0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/o:redhat:enterprise_linux:10.0" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 10", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxslt", "defaultStatus": "affected", "versions": [ { "version": "0:1.1.39-8.el10_0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/o:redhat:enterprise_linux:10.0" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 7 Extended Lifecycle Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.1-6.el7_9.12", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/o:redhat:rhel_els:7" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-21.el8_10.2", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:8::appstream", "cpe:/o:redhat:enterprise_linux:8::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-21.el8_10.2", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:8::appstream", "cpe:/o:redhat:enterprise_linux:8::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.2 Advanced Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-9.el8_2.4", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.2::appstream", "cpe:/o:redhat:rhel_aus:8.2::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-9.el8_4.7", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.4::appstream", "cpe:/a:redhat:rhel_eus_long_life:8.4::appstream", "cpe:/o:redhat:rhel_aus:8.4::baseos", "cpe:/o:redhat:rhel_eus_long_life:8.4::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-9.el8_4.7", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.4::appstream", "cpe:/a:redhat:rhel_eus_long_life:8.4::appstream", "cpe:/o:redhat:rhel_aus:8.4::baseos", "cpe:/o:redhat:rhel_eus_long_life:8.4::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-13.el8_6.11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream", "cpe:/o:redhat:rhel_aus:8.6::baseos", "cpe:/o:redhat:rhel_e4s:8.6::baseos", "cpe:/o:redhat:rhel_tus:8.6::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Telecommunications Update Service", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-13.el8_6.11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream", "cpe:/o:redhat:rhel_aus:8.6::baseos", "cpe:/o:redhat:rhel_e4s:8.6::baseos", "cpe:/o:redhat:rhel_tus:8.6::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-13.el8_6.11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream", "cpe:/o:redhat:rhel_aus:8.6::baseos", "cpe:/o:redhat:rhel_e4s:8.6::baseos", "cpe:/o:redhat:rhel_tus:8.6::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.8 Telecommunications Update Service", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-16.el8_8.10", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_e4s:8.8::appstream", "cpe:/a:redhat:rhel_tus:8.8::appstream", "cpe:/o:redhat:rhel_e4s:8.8::baseos", "cpe:/o:redhat:rhel_tus:8.8::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.7-16.el8_8.10", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_e4s:8.8::appstream", "cpe:/a:redhat:rhel_tus:8.8::appstream", "cpe:/o:redhat:rhel_e4s:8.8::baseos", "cpe:/o:redhat:rhel_tus:8.8::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.13-11.el9_6", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:9::appstream", "cpe:/o:redhat:enterprise_linux:9::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.13-11.el9_6", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:9::appstream", "cpe:/o:redhat:enterprise_linux:9::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.13-1.el9_0.6", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_e4s:9.0::appstream", "cpe:/o:redhat:rhel_e4s:9.0::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.13-3.el9_2.8", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_e4s:9.2::appstream", "cpe:/o:redhat:rhel_e4s:9.2::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9.4 Extended Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxml2", "defaultStatus": "affected", "versions": [ { "version": "0:2.9.13-11.el9_4", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_eus:9.4::appstream", "cpe:/o:redhat:rhel_eus:9.4::baseos" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.12", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "412.86.202509030110-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.12::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.13", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "413.92.202509030117-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.13::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.14", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "414.92.202508270040-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.14::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.15", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "415.92.202508192014-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.15::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.16", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "416.94.202508261955-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.16::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.17", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "417.94.202508141510-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.17::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.18", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "418.94.202508261658-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.18::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift Container Platform 4.19", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "rhcos", "defaultStatus": "affected", "versions": [ { "version": "4.19.9.6.202508271124-0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift:4.19::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat Web Terminal 1.11 on RHEL 9", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "web-terminal/web-terminal-rhel9-operator", "defaultStatus": "affected", "versions": [ { "version": "1.11-19", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:webterminal:1.11::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat Web Terminal 1.11 on RHEL 9", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "web-terminal/web-terminal-tooling-rhel9", "defaultStatus": "affected", "versions": [ { "version": "1.11-8", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:webterminal:1.11::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat Web Terminal 1.12 on RHEL 9", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "web-terminal/web-terminal-tooling-rhel9", "defaultStatus": "affected", "versions": [ { "version": "1.12-4", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:webterminal:1.12::el9" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-data-index-ephemeral-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-data-index-postgresql-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-db-migrator-tool-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-jobs-service-ephemeral-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-10", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-jobs-service-postgresql-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-10", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-kn-workflow-cli-artifacts-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-4", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-management-console-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-9", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-operator-bundle", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-12", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-rhel8-operator", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-18", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-swf-builder-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-11", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "RHOSS-1.36-RHEL-8", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "openshift-serverless-1/logic-swf-devmode-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.36.0-7", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_serverless:1.36::el8" ] }, { "vendor": "Red Hat", "product": "cert-manager operator for Red Hat OpenShift 1.16", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "cert-manager/jetstack-cert-manager-rhel9", "defaultStatus": "affected", "versions": [ { "version": "v1.16.5-1760515757", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:cert_manager:1.16::el9" ] }, { "vendor": "Red Hat", "product": "Compliance Operator 1", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "compliance/openshift-compliance-must-gather-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.8.0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_compliance_operator:1::el9" ] }, { "vendor": "Red Hat", "product": "Compliance Operator 1", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "compliance/openshift-compliance-openscap-rhel8", "defaultStatus": "affected", "versions": [ { "version": "1.8.0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_compliance_operator:1::el9" ] }, { "vendor": "Red Hat", "product": "Compliance Operator 1", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "compliance/openshift-compliance-rhel8-operator", "defaultStatus": "affected", "versions": [ { "version": "1.8.0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_compliance_operator:1::el9" ] }, { "vendor": "Red Hat", "product": "File Integrity Operator 1", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "compliance/openshift-file-integrity-rhel8-operator", "defaultStatus": "affected", "versions": [ { "version": "v1.3", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_file_integrity_operator:1::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat Discovery 2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "discovery/discovery-server-rhel9", "defaultStatus": "affected", "versions": [ { "version": "2.0.1-1754478727", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:discovery:2::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat Hardened Images", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "libxml2-main", "defaultStatus": "affected", "versions": [ { "version": "2.15.3-0.1.hum1", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:hummingbird:1" ] }, { "vendor": "Red Hat", "product": "Red Hat Insights proxy 1.5", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "insights-proxy/insights-proxy-container-rhel9", "defaultStatus": "affected", "versions": [ { "version": "1.5.5-1754504343", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:insights_proxy:1.5::el9" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-agent-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559657", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-all-in-one-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559845", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-collector-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559691", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-es-index-cleaner-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559660", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-es-rollover-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559663", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-ingester-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559657", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-operator-bundle", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754569861", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-query-rhel8", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559846", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat OpenShift distributed tracing 3.5.2", "collectionURL": "https://catalog.redhat.com/software/containers/", "packageName": "rhosdt/jaeger-rhel8-operator", "defaultStatus": "affected", "versions": [ { "version": "rhosdt-3.5-1754559651", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:openshift_distributed_tracing:3.5::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 6", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "libxslt", "defaultStatus": "unknown", "cpes": [ "cpe:/o:redhat:enterprise_linux:6" ] } ], "references": [ { "url": "https://access.redhat.com/errata/RHBA-2025:12345", "name": "RHBA-2025:12345", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:12447", "name": "RHSA-2025:12447", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:12450", "name": "RHSA-2025:12450", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13267", "name": "RHSA-2025:13267", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13308", "name": "RHSA-2025:13308", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13309", "name": "RHSA-2025:13309", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13310", "name": "RHSA-2025:13310", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13311", "name": "RHSA-2025:13311", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13312", "name": "RHSA-2025:13312", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13313", "name": "RHSA-2025:13313", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13314", "name": "RHSA-2025:13314", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13335", "name": "RHSA-2025:13335", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13464", "name": "RHSA-2025:13464", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:13622", "name": "RHSA-2025:13622", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14059", "name": "RHSA-2025:14059", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14396", "name": "RHSA-2025:14396", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14818", "name": "RHSA-2025:14818", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14819", "name": "RHSA-2025:14819", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14853", "name": "RHSA-2025:14853", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:14858", "name": "RHSA-2025:14858", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:15308", "name": "RHSA-2025:15308", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:15672", "name": "RHSA-2025:15672", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:15827", "name": "RHSA-2025:15827", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:15828", "name": "RHSA-2025:15828", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:18219", "name": "RHSA-2025:18219", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:21885", "name": "RHSA-2025:21885", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2025:21913", "name": "RHSA-2025:21913", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2026:0934", "name": "RHSA-2026:0934", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2026:11503", "name": "RHSA-2026:11503", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/security/cve/CVE-2025-7425", "tags": [ "vdb-entry", "x_refsource_REDHAT" ] }, { "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2379274", "name": "RHBZ#2379274", "tags": [ "issue-tracking", "x_refsource_REDHAT" ] }, { "url": "https://gitlab.gnome.org/GNOME/libxslt/-/issues/140" } ], "datePublic": "2025-07-10T00:00:00.000Z", "problemTypes": [ { "descriptions": [ { "cweId": "CWE-416", "description": "Use After Free", "lang": "en", "type": "CWE" } ] } ], "x_redhatCweChain": "CWE-416: Use After Free", "workarounds": [ { "lang": "en", "value": "Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability." } ], "timeline": [ { "lang": "en", "time": "2025-07-10T09:37:28.172Z", "value": "Reported to Red Hat." }, { "lang": "en", "time": "2025-07-10T00:00:00.000Z", "value": "Made public." } ], "credits": [ { "lang": "en", "value": "Red Hat would like to thank Sergei Glazunov (Google Project Zero) for reporting this issue." } ], "providerMetadata": { "orgId": "53f830b8-0a3f-465b-8143-3b8a9948e749", "shortName": "redhat", "dateUpdated": "2026-08-25T06:00:23.060Z" }, "x_generator": { "engine": "cvelib 1.8.0" } }, "adp": [ { "references": [ { "url": "https://gitlab.gnome.org/GNOME/libxslt/-/issues/140", "tags": [ "exploit" ] } ], "metrics": [ { "other": { "type": "ssvc", "content": { "timestamp": "2025-07-10T15:21:27.766014Z", "id": "CVE-2025-7425", "options": [ { "Exploitation": "poc" }, { "Automatable": "no" }, { "Technical Impact": "total" } ], "role": "CISA Coordinator", "version": "2.0.3" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2025-07-10T15:21:30.858Z" } }, { "title": "CVE Program Container", "references": [ { "url": "https://lists.debian.org/debian-lts-announce/2025/09/msg00035.html" }, { "url": "http://seclists.org/fulldisclosure/2025/Aug/0" }, { "url": "http://seclists.org/fulldisclosure/2025/Jul/37" }, { "url": "http://seclists.org/fulldisclosure/2025/Jul/35" }, { "url": "http://seclists.org/fulldisclosure/2025/Jul/32" }, { "url": "http://seclists.org/fulldisclosure/2025/Jul/30" }, { "url": "http://www.openwall.com/lists/oss-security/2025/07/11/2" } ], "providerMetadata": { "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE", "dateUpdated": "2025-11-04T21:14:55.508Z" } }, { "x_adpType": "supplier", "providerMetadata": { "orgId": "0b142b55-0307-4c5a-b3c9-f314f3fb7c5e", "shortName": "siemens-SADP", "dateUpdated": "2026-07-14T12:39:10.788Z" }, "affected": [ { "vendor": "Siemens", "product": "RUGGEDCOM ROX MX5000", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX MX5000RE", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1400", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1500", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1501", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1510", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1511", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1512", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1524", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX1536", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "RUGGEDCOM ROX RX5000", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.17.1", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC CN 4100", "versions": [ { "status": "affected", "version": "0", "lessThan": "V5.0", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC S7-1500 CPU 1518-4 PN/DP MFP", "versions": [ { "status": "affected", "version": "V3.1.5", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC S7-1500 CPU 1518-4 PN/DP MFP", "versions": [ { "status": "affected", "version": "V3.1.5", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP", "versions": [ { "status": "affected", "version": "V3.1.5", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP", "versions": [ { "status": "affected", "version": "V3.1.5", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIMATIC S7-1500 TM MFP - GNU/Linux subsystem", "versions": [ { "status": "affected", "version": "0", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" }, { "vendor": "Siemens", "product": "SIPLUS S7-1500 CPU 1518-4 PN/DP MFP", "versions": [ { "status": "affected", "version": "V3.1.5", "lessThan": "*", "versionType": "custom" } ], "defaultStatus": "unknown" } ], "references": [ { "url": "https://cert-portal.siemens.com/productcert/html/ssa-265688.html" }, { "url": "https://cert-portal.siemens.com/productcert/html/ssa-082556.html" }, { "url": "https://cert-portal.siemens.com/productcert/html/ssa-577017.html" }, { "url": "https://cert-portal.siemens.com/productcert/html/ssa-032379.html" } ] } ] } }