Use-after-free in Libxml2 - CVE-2023-45322
Published: November 20, 2023
Vulnerability identifier: #VU83291
CSH Severity: Low
CVSS v4: 6.3 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-45322
CWE-ID: CWE-416
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a use-after-free error within the xmlUnlinkNode() function in tree.c. A remote attacker can pass a specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
Libxml2
Debian Linux
Amazon Linux AMI
Gentoo Linux
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
openSUSE Leap Micro
Python 3 Module
Basesystem Module
openSUSE Leap
openEuler
Anolis OS
ObjectScale
Storage Resource Manager
Storage Ceph
SmartFabric OS10
libxml2
libxml2-2-32bit
libxml2-2-debuginfo-32bit
libxml2-doc
libxml2-2
libxml2-2-debuginfo
python-libxml2
libxml2-debugsource
libxml2-devel
python-libxml2-debuginfo
libxml2-tools
libxml2-tools-debuginfo
python-libxml2-debugsource
python3-libxml2-python
python-libxml2-python-debugsource
python3-libxml2-python-debuginfo
libxml2-help
python3-libxml2
python2-libxml2
libxml2-debuginfo
libxml2 (Debian package)
python311-libxml2
python3-libxml2-debuginfo
python311-libxml2-debuginfo
libxml2-python-debugsource
libxml2-2-32bit-debuginfo
libxml2-devel-32bit
libxml2-devel-64bit
libxml2-2-64bit-debuginfo
libxml2-2-64bit
libxml2-static
dev-libs/libxml2
Dell EMC Storage Monitoring and Reporting (SMR)
NetWorker
Autodesk Infraworks
Debian Linux
Amazon Linux AMI
Gentoo Linux
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
openSUSE Leap Micro
Python 3 Module
Basesystem Module
openSUSE Leap
openEuler
Anolis OS
ObjectScale
Storage Resource Manager
Storage Ceph
SmartFabric OS10
libxml2
libxml2-2-32bit
libxml2-2-debuginfo-32bit
libxml2-doc
libxml2-2
libxml2-2-debuginfo
python-libxml2
libxml2-debugsource
libxml2-devel
python-libxml2-debuginfo
libxml2-tools
libxml2-tools-debuginfo
python-libxml2-debugsource
python3-libxml2-python
python-libxml2-python-debugsource
python3-libxml2-python-debuginfo
libxml2-help
python3-libxml2
python2-libxml2
libxml2-debuginfo
libxml2 (Debian package)
python311-libxml2
python3-libxml2-debuginfo
python311-libxml2-debuginfo
libxml2-python-debugsource
libxml2-2-32bit-debuginfo
libxml2-devel-32bit
libxml2-devel-64bit
libxml2-2-64bit-debuginfo
libxml2-2-64bit
libxml2-static
dev-libs/libxml2
Dell EMC Storage Monitoring and Reporting (SMR)
NetWorker
Autodesk Infraworks
How to mitigate CVE-2023-45322
Install updates from vendor's website.
Libxml2 - update to 2.11.6
ObjectScale - update to 1.4.0
libxml2 - addressed in versions 2.9.1-6.6.44, 2.10.4-1
libxml2-2-32bit - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-debuginfo-32bit - update to 2.9.4-46.68.2
libxml2-doc - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2 - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-debuginfo - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2 - update to 2.9.4-46.68.2
libxml2-debugsource - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2-debuginfo - update to 2.9.4-46.68.2
libxml2-tools - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-tools-debuginfo - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2-debugsource - update to 2.9.4-46.68.2
python3-libxml2-python - update to 2.9.7-150000.3.63.1
python-libxml2-python-debugsource - update to 2.9.7-150000.3.63.1
python3-libxml2-python-debuginfo - update to 2.9.7-150000.3.63.1
libxml2-help - update to 2.9.10-36
python3-libxml2 - update to 2.9.10-36
libxml2-devel - update to 2.9.10-36
python2-libxml2 - update to 2.9.10-36
libxml2-debuginfo - update to 2.9.10-36
libxml2-debugsource - update to 2.9.10-36
libxml2 - update to 2.9.10-36
libxml2 (Debian package) - update to 2.9.14+dfsg-1.3~deb12u2
python3-libxml2 - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python311-libxml2 - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python3-libxml2-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python311-libxml2-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-python-debugsource - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-32bit-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel-32bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel-64bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-64bit-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-64bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-doc - update to 2.11.5-1
python3-libxml2 - update to 2.11.5-1
libxml2-static - update to 2.11.5-1
libxml2-devel - update to 2.11.5-1
libxml2 - update to 2.11.5-1
dev-libs/libxml2 - update to 2.12.5
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.3
Storage Resource Manager - update to 4.10.0.3
Storage Ceph - update to 7.1
SmartFabric OS10 - addressed in versions 10.5.4.15, 10.5.5.14, 10.5.6.9
NetWorker - update to 19.10.0.3
Autodesk Infraworks - addressed in versions 2022.1.10.363, 2023.1.5.251, 2024.1.4.152, 2025.02.86
ObjectScale - update to 1.4.0
libxml2 - addressed in versions 2.9.1-6.6.44, 2.10.4-1
libxml2-2-32bit - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-debuginfo-32bit - update to 2.9.4-46.68.2
libxml2-doc - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2 - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-debuginfo - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2 - update to 2.9.4-46.68.2
libxml2-debugsource - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel - addressed in versions 2.9.4-46.68.2, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2-debuginfo - update to 2.9.4-46.68.2
libxml2-tools - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-tools-debuginfo - addressed in versions 2.9.4-46.68.2, 2.9.7-150000.3.63.1, 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python-libxml2-debugsource - update to 2.9.4-46.68.2
python3-libxml2-python - update to 2.9.7-150000.3.63.1
python-libxml2-python-debugsource - update to 2.9.7-150000.3.63.1
python3-libxml2-python-debuginfo - update to 2.9.7-150000.3.63.1
libxml2-help - update to 2.9.10-36
python3-libxml2 - update to 2.9.10-36
libxml2-devel - update to 2.9.10-36
python2-libxml2 - update to 2.9.10-36
libxml2-debuginfo - update to 2.9.10-36
libxml2-debugsource - update to 2.9.10-36
libxml2 - update to 2.9.10-36
libxml2 (Debian package) - update to 2.9.14+dfsg-1.3~deb12u2
python3-libxml2 - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python311-libxml2 - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python3-libxml2-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
python311-libxml2-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-python-debugsource - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-32bit-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel-32bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-devel-64bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-64bit-debuginfo - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-2-64bit - addressed in versions 2.9.14-150400.5.25.1, 2.10.3-150500.5.11.1
libxml2-doc - update to 2.11.5-1
python3-libxml2 - update to 2.11.5-1
libxml2-static - update to 2.11.5-1
libxml2-devel - update to 2.11.5-1
libxml2 - update to 2.11.5-1
dev-libs/libxml2 - update to 2.12.5
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.3
Storage Resource Manager - update to 4.10.0.3
Storage Ceph - update to 7.1
SmartFabric OS10 - addressed in versions 10.5.4.15, 10.5.5.14, 10.5.6.9
NetWorker - update to 19.10.0.3
Autodesk Infraworks - addressed in versions 2022.1.10.363, 2023.1.5.251, 2024.1.4.152, 2025.02.86
External References
Related Security Bulletins
- Denial of service in Libxml2
- Amazon Linux AMI update for libxml2
- SUSE update for libxml2
- SUSE update for libxml2
- SUSE update for libxml2
- SUSE update for libxml2
- Gentoo update for libxml2
- openEuler update for libxml2
- Multiple vulnerabilities in Dell NetWorker
- Multiple vulnerabilities in Dell Storage Resource Manager (SRM) and Dell Storage Monitoring and Reporting (SMR)
- Multiple vulnerabilities in Dell ObjectScale
- Multiple vulnerabilities in IBM Storage Ceph
- Autodesk InfraWorks update for third-party components
- Amazon Linux AMI update for libxml2
- Anolis OS update for libxml2
- Multiple vulnerabilities in Dell SmartFabric OS10
- Dell SmartFabric OS10 update for third-party components
- Dell Networking OS10 update for third-party components
- Debian update for libxml2