Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Snild-Sony

Pesquisador deSonyMobile
#32523de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2024-1782
7.8
2024-02-04
Libexpat · Libexpat · CVE-2023-52425
**Nome do software vulnerável e versões afetadas** Versões 2.5.0 e anteriores da libexpat **Descrição** O problema está relacionado a um consumo descontrolado de recursos na biblioteca libexpat, utilizada para a análise de XML. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. A vulnerabilidade surge quando um token de grande porte requer múltiplos preenchimentos de buffer, levando a muitas reanálises completas. **Recomendações** Para as versões 2.5.0 e anteriores da libexpat, atualize a libexpat para a versão 2.6 ou posterior para resolver o problema. Como alternativa, para sistemas que utilizam Python, atualize o Python para a versão 3.13 ou posterior, que inclui a biblioteca libexpat atualizada.