CVE-2025-66382
EUVD-2025-19986228.11.2025, 07:15
In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| libexpat_project | libexpat | 𝑥 ≤ 2.7.3 |
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
| Vendor | Product | Version | Source |
|---|---|---|---|
| Siemens | RUGGEDCOM RST2428P | 𝑥 < V4.0 | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518F-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518F-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIPLUS S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| expat |
| ||||||||||||||||||
| apache2 |
| ||||||||||||||||||
| apr-util |
| ||||||||||||||||||
| cmake |
| ||||||||||||||||||
| ghostscript |
| ||||||||||||||||||
| texlive-bin |
| ||||||||||||||||||
| xmlrpc-c |
| ||||||||||||||||||
| vnc4 |
| ||||||||||||||||||
| wbxml2 |
| ||||||||||||||||||
| swish-e |
| ||||||||||||||||||
| insighttoolkit4 |
| ||||||||||||||||||
| cadaver |
| ||||||||||||||||||
| gdcm |
| ||||||||||||||||||
| ayttm |
| ||||||||||||||||||
| cableswig |
| ||||||||||||||||||
| coin3 |
| ||||||||||||||||||
| matanza |
| ||||||||||||||||||
| tdom |
| ||||||||||||||||||
| vtk |
| ||||||||||||||||||
| smart |
| ||||||||||||||||||
| firefox |
| ||||||||||||||||||
| thunderbird |
| ||||||||||||||||||
| libxmltok |
|