Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rhodri James

#31689de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2022-6576
8.1
2022-09-14
Libexpat · Libexpat · CVE-2022-40674
**Nome do software vulnerável e versões afetadas** Versões da libexpat anteriores à 2.4.9 **Descrição** O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função doContent do arquivo xmlparse.c na biblioteca de análise de XML libexpat. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário. **Recomendações** Para versões anteriores à 2.4.9, atualize para a versão 2.4.9 ou posterior para resolver o problema. Como solução temporária, considere desativar a função doContent no xmlparse.c até que um patch esteja disponível. Restrinja o acesso ao módulo xmlparse.c para minimizar o risco de exploração.