CVE-2025-7425

A flaw was found in libxslt where the attribute type, atype, flags are modified in a way that corrupts internal memory management. When XSLT functions, such as the key() process, result in tree fragments, this corruption prevents the proper cleanup of ID attributes. As a result, the system may access freed memory, causing crashes or enabling attackers to trigger heap corruption.
Configurations

No configuration.

History

31 Jul 2025, 17:15

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2025:12447 -
  • () https://access.redhat.com/errata/RHSA-2025:12450 -

15 Jul 2025, 13:24

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en libxslt donde los atributos type, atype y flags se modifican de forma que corrompe la gestión de memoria interna. Cuando las funciones XSLT, como el proceso key(), generan fragmentos de árbol, esta corrupción impide la limpieza correcta de los atributos ID. Como resultado, el sistema puede acceder a la memoria liberada, provocando fallos o permitiendo a los atacantes provocar la corrupción del montón.

10 Jul 2025, 16:15

Type Values Removed Values Added
References () https://gitlab.gnome.org/GNOME/libxslt/-/issues/140 - () https://gitlab.gnome.org/GNOME/libxslt/-/issues/140 -

10 Jul 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-10 14:15

Updated : 2025-07-31 17:15


NVD link : CVE-2025-7425

Mitre link : CVE-2025-7425

CVE.ORG link : CVE-2025-7425


JSON object : View

Products Affected

No product.

CWE
CWE-416

Use After Free