CVE-2018-1311
Der XML-Parser Apache Xerces-C 3.0.0 bis 3.2.3 enthält einen Use-after-Free-Fehler, der beim Scannen externer DTDs ausgelöst wird. Dieser Fehler wurde in...
- Veröffentlicht
- 18.12.2019
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 95,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der XML-Parser Apache Xerces-C 3.0.0 bis 3.2.3 enthält einen Use-after-Free-Fehler, der beim Scannen externer DTDs ausgelöst wird. Dieser Fehler wurde in der gewarteten Version der Bibliothek nicht behoben. Derzeit existiert keine Gegenmaßnahme außer der Deaktivierung der DTD-Verarbeitung. Dies kann über das DOM mithilfe einer Standard-Parser-Funktion erreicht werden oder über SAX mithilfe der Umgebungsvariablen XERCES_DISABLE_DTD.
Quellen
1// SPDX-FileCopyrightText: Teile Copyright 2021 Siemens // Geändert am 15-Jul-2021 von Siemens und/oder seinen Tochtergesellschaften, um CVE-2018-1311 zu beheben: Apache Xerces-C Use-After-Free-Sicherheitslücke beim Scannen externer DTDs. Copyright 2021 Siemens.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.