---
cve: "CVE-2016-4448"
severity: "LOW"
cvss: 3.1
epss: "7%"
vendor: "n/a"
kev: false
exploited: false
published: "2016-06-09 16:59:06"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-21T09:07:32+02:00"
---

# CVE-2016-4448

> 3.1 LOW

## Beschreibung

Format string vulnerability in libxml2 before 2.9.4 allows attackers to have unspecified impact via format string specifiers in unknown vectors.

## Referenzen

- <http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html>
- <https://kc.mcafee.com/corporate/index?page=content&id=SB10170>
- <http://www.slackware.com/security/viewer.php?l=slackware-security&y=2016&m=slackware-security.404722>
- <https://access.redhat.com/errata/RHSA-2016:1292>
- <http://www.openwall.com/lists/oss-security/2016/05/25/2>
- <http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html>
- <http://www.securityfocus.com/bid/90856>
- <https://git.gnome.org/browse/libxml2/commit/?id=4472c3a5a5b516aaf59b89be602fbce52756c3e9>
- <http://lists.apple.com/archives/security-announce/2016/Jul/msg00003.html>
- <http://lists.apple.com/archives/security-announce/2016/Jul/msg00002.html>
- <http://lists.apple.com/archives/security-announce/2016/Jul/msg00001.html>
- <http://xmlsoft.org/news.html>
- <https://support.apple.com/HT206901>
- <http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html>
- <http://lists.apple.com/archives/security-announce/2016/Jul/msg00000.html>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2016-4448) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
