CVE Vulnerabilities

CVE-2026-14979

Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')

Published: Jul 17, 2026 | Modified: Aug 11, 2026
CVSS 3.x
7.5
HIGH
Source:
NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.x
RedHat/V2
RedHat/V3
Ubuntu
root.io logo minimus.io logo echo.ai logo

IBM Engineering Lifecycle Management 7.0.3 ( Interim Fix 001 through ) Interim Fix 021, 7.1.0 ( Interim Fix 001 through ) Interim Fix 009, and 7.2.0 and 7.2.0 Interim Fix 001 DOORS could allow a remote attacker to cause a denial of service due to improper handling of XML entity expansion.

Weakness

The product uses XML documents and allows their structure to be defined with a Document Type Definition (DTD), but it does not properly control the number of recursive definitions of entities.

Affected Software

NameVendorStart VersionEnd Version
Engineering_lifecycle_managementIbm7.0.3 (including)7.0.3 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix001 (including)7.0.3-ifix001 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix002 (including)7.0.3-ifix002 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix003 (including)7.0.3-ifix003 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix004 (including)7.0.3-ifix004 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix005 (including)7.0.3-ifix005 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix006 (including)7.0.3-ifix006 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix007 (including)7.0.3-ifix007 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix008 (including)7.0.3-ifix008 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix009 (including)7.0.3-ifix009 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix010 (including)7.0.3-ifix010 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix011 (including)7.0.3-ifix011 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix012 (including)7.0.3-ifix012 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix013 (including)7.0.3-ifix013 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix014 (including)7.0.3-ifix014 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix015 (including)7.0.3-ifix015 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix016 (including)7.0.3-ifix016 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix017 (including)7.0.3-ifix017 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix018 (including)7.0.3-ifix018 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix018_security_fix (including)7.0.3-ifix018_security_fix (including)
Engineering_lifecycle_managementIbm7.0.3-ifix019 (including)7.0.3-ifix019 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix020 (including)7.0.3-ifix020 (including)
Engineering_lifecycle_managementIbm7.0.3-ifix021 (including)7.0.3-ifix021 (including)
Engineering_lifecycle_managementIbm7.1.0 (including)7.1.0 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix001 (including)7.1.0-ifix001 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix0010 (including)7.1.0-ifix0010 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix002 (including)7.1.0-ifix002 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix003 (including)7.1.0-ifix003 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix004 (including)7.1.0-ifix004 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix004_security_fix (including)7.1.0-ifix004_security_fix (including)
Engineering_lifecycle_managementIbm7.1.0-ifix005 (including)7.1.0-ifix005 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix006 (including)7.1.0-ifix006 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix007 (including)7.1.0-ifix007 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix008 (including)7.1.0-ifix008 (including)
Engineering_lifecycle_managementIbm7.1.0-ifix009 (including)7.1.0-ifix009 (including)
Engineering_lifecycle_managementIbm7.2.0 (including)7.2.0 (including)
Engineering_lifecycle_managementIbm7.2.0-ifix001 (including)7.2.0-ifix001 (including)

Potential Mitigations

References