CVE-2024-3824 バグレポート 概要 CVE番号: CVE-2024-3824 脆弱性の種類: ヒープバッファオーバフロー (Heap-based buffer overflow) 影響を受けるコンポーネント: ライブラリの 関数。 説明: 特定の不正なXML文書を解析する際に、この関数でヒープバッファオーバフローが発生する可能性があります。攻撃者はこれを利用して、サービス拒否(DoS)や潜在的なコード実行を引き起こすことができます。 深刻度: 深刻 (Critical)、CVSSスコアは9.8。 影響範囲 ソフトウェア: バージョン: 全バージョン (All versions) 修復方法 推奨措置: の最新バージョンへのアップグレード。 パッチステータス: 個別のパッチは提供されていません (No patch available)。ソフトウェアのアップグレードにより修復する必要があります。 POC/エクスプロイトコード ページには利用可能なエクスプロイトコードは記載されていません (No exploit available)。