[CLSA-2026:1786009371] expat: Fix of 3 CVEs
Type:
security
Severity:
Critical
Release date:
2026-08-06 09:43:10 UTC
Description:
- CVE-2026-56131: fix use-after-free from calling XML_ResumeParser() inside a handler by adding handler call depth tracking and rejecting re-entrant calls - CVE-2026-56407: fix signed integer overflow of entity textLen in doProlog() for entity values larger than INT_MAX - CVE-2026-56408: fix integer overflow in copyString() when sizing the allocation for an over-long encoding name
Updated packages:
  • expat-2.5.0-1.el8.tuxcare.els6.i686.rpm
    sha:afaab8778425ecf3b691648f93fce8900c8b9e9b3992f401d72d978c3099c596
  • expat-2.5.0-1.el8.tuxcare.els6.x86_64.rpm
    sha:d02e7d4e6d15a8edf62581b71bfa0696f5feef42475b3c716816de4847c6d88b
  • expat-devel-2.5.0-1.el8.tuxcare.els6.i686.rpm
    sha:8067cd4378b5faa27ff76662b7373fb514ee6cafe823ea557be146eb63658f92
  • expat-devel-2.5.0-1.el8.tuxcare.els6.x86_64.rpm
    sha:c0931761441871551cad44ceb9d88c021d85af4c578ba92e080d01ffe389cfd7
  • expat-static-2.5.0-1.el8.tuxcare.els6.x86_64.rpm
    sha:c5d20450fadcc51894fa094b4b0434ca5e6058595987b78d2c9bcf70af89e8a8
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.