LibExpat Vulnerable to Denial-of-Service (DoS) via Uncontrolled Resource Consumption in 'xmlparse.c' File
37954
28 July 2026
28 July 2026
CLOSED
MEDIUM
7.5 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:T/RC:C
CVE-2025-59375
|
Brocade Security Advisory ID |
BSA-2026-3198 |
|
Component |
LibExpat |
|
|
|
Summary
libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.
Products Affected
- Brocade SANnav OVA Base OS versions before 3.0.1
Products Not Affected
- Brocade SANnav Standard Deployment (management portal)
- Brocade Fabric: [VEX: Vulnerable_code_not_in_execute_path]
- Brocade ASCG: [VEX: Vulnerable_code_not_in_execute_path]
Solution
- Security update provided in Brocade SANnav OVA Base OS 3.0.1. The same update is provided in OVA OS Patches OVA_9x_os_06_2026 and OVA_8x_os_06_2026.
- The OVA_9x_os_06_2026 supports Brocade SANnav versions 3.0.0, and CSA patches 3.0.0.1.
- The OVA_8x_os_06_2026 supports Brocade SANnav versions 2.4.0, 2.4.0a, 2.4.0b
- Although Brocade ASCG is Not Affected, Security update is provided in Brocade ASCG 3.4.0
Revision History
|
Version |
Change |
Date |
|
1.0 |
Initial Publication |
July 28th, 2026 |
Disclaimer
THIS DOCUMENT IS PROVIDED ON AN AS-IS BASIS SOLELY FOR INFORMATIONAL PURPOSES AND DOES NOT IMPLY ANY KIND OF GUARANTY OR WARRANTY, INCLUDING THE WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR PURPOSE. YOUR USE OF THE INFORMATION CONTAINED HEREIN IS AT YOUR OWN RISK. ALL INFORMATION PROVIDED HEREIN IS BASED ON BROCADE'S CURRENT KNOWLEDGE AND UNDERSTANDING OF THE VULNERABILITY AND IMPACT TO BROCADE HARDWARE AND SOFTWARE PRODUCTS. BROCADE RESERVES THE RIGHT TO CHANGE OR UPDATE THIS DOCUMENT AT ANY TIME.