Tinyxml · Tinyxml · CVE-2021-42260
**Nome do software vulnerável e versões afetadas**
TinyXML versões 2.6.2 e anteriores
**Descrição**
O problema está relacionado a um loop infinito na função `TiXmlParsingData::Stamp` dentro do componente `tinyxmlparser.cpp` do analisador XML TinyXML. Isso pode ser desencadeado por uma mensagem XML maliciosa, levando a uma negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto.
**Recomendações**
Para as versões 2.6.2 e anteriores do TinyXML, considere desativar a função `TiXmlParsingData::Stamp` até que um patch esteja disponível para evitar possíveis ataques de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.