PT-2021-4592 · Libxml2+11 · Libxml2+11

Publicado

2021-04-22

·

Atualizado

2026-03-13

·

CVE-2021-3517

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões do libxml2 anteriores à 2.9.11
Versões do Nokogiri anteriores à 1.11.4
Descrição
O problema está relacionado a uma falha na funcionalidade de codificação de entidades XML, que poderia desencadear uma leitura fora dos limites se um arquivo malicioso fosse processado por um aplicativo vinculado à funcionalidade afetada. Isso poderia afetar a disponibilidade do aplicativo, com possíveis efeitos sobre a confidencialidade e a integridade caso um invasor utilize informações de memória para explorar ainda mais o aplicativo.
Recomendações
Para versões do libxml2 anteriores à 2.9.11, atualize para a versão 2.9.11 ou posterior para corrigir o problema.
Para versões do Nokogiri anteriores à 1.11.4, atualize para a versão 1.11.4 ou posterior, que inclui uma versão atualizada do libxml2 que corrige essa vulnerabilidade.

Exploit

Correção

DoS

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2569
ALSA-2021_2569
ALSA-2025_16880
ALT-PU-2021-2057
ALT-PU-2021-2997
ALT-PU-2021-3332
ALT-PU-2023-4266
ALT-PU-2024-7812
BDU:2021-05274
CESA-2021_2569
CVE-2021-3517
DLA-2653-1
GHSA-JW9F-HH49-CVP9
MGASA-2021-0213
MGASA-2022-0050
OESA-2021-1202
OPENSUSE-SU-2021:0692-1
OPENSUSE-SU-2021:0764-1
OPENSUSE-SU-2021_0692-1
OPENSUSE-SU-2021_0764-1
OPENSUSE-SU-2024:11016-1
OPENSUSE-SU-2024:11340-1
OPENSUSE-SU-2024:11745-1
OPENSUSE-SU-2024:11912-1
OPENSUSE-SU-2024:13165-1
OPENSUSE-SU-2024:14174-1
OPENSUSE-SU-2025:14697-1
OPENSUSE-SU-2026:10356-1
RHSA-2021:2569
RHSA-2021_2569
RHSA-2022:1389
RLSA-2021:2569
SUSE-SU-2021:14729-1
SUSE-SU-2021:1523-1
SUSE-SU-2021:1524-1
SUSE-SU-2021:1654-1
SUSE-SU-2021:1658-1
SUSE-SU-2021_14729-1
USN-4991-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Java Platform
Linuxmint
Nokogiri
Red Hat
Rocky Linux
Suse
Ubuntu
Libxml2