Libexpat · Libexpat · CVE-2022-40674
**Nome do software vulnerável e versões afetadas**
Versões da libexpat anteriores à 2.4.9
**Descrição**
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função doContent do arquivo xmlparse.c na biblioteca de análise de XML libexpat. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário.
**Recomendações**
Para versões anteriores à 2.4.9, atualize para a versão 2.4.9 ou posterior para resolver o problema. Como solução temporária, considere desativar a função doContent no xmlparse.c até que um patch esteja disponível. Restrinja o acesso ao módulo xmlparse.c para minimizar o risco de exploração.