PT-2024-1711 · Libxml2+13 · Libxml2+13

CVE-2024-25062

·

Publicado

2024-02-04

·

Atualizado

2026-05-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 2.11.7 e anteriores da libxml2
Versões 2.12.x a 2.12.4 da libxml2
Descrição
Foi encontrada uma falha de uso após liberação (use-after-free) na função xmlValidatePopElement() da biblioteca libxml2 ao usar a interface XML Reader com validação DTD e expansão XInclude habilitadas. Essa vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço ao processar documentos XML maliciosos, podendo levar a uma falha do sistema. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para as versões 2.11.7 e anteriores da libxml2, atualize para a versão 2.11.7 ou posterior.
Para as versões 2.12.x a 2.12.4 da libxml2, atualize para a versão 2.12.5 ou posterior.
Como solução temporária, considere desativar a função xmlValidatePopElement() ao usar a interface XML Reader com validação DTD e expansão XInclude habilitadas até que um patch esteja disponível. Restrinja o acesso a documentos XML maliciosos para minimizar o risco de exploração.

Exploit

Correção

DoS

Use After Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2679
ALSA-2024:3626
ALT-PU-2024-2019
ALT-PU-2024-3790
ALT-PU-2025-3794
ALT-PU-2025-3838
AZL-34290
AZL-34961
BDU:2024-01415
BIT-JAVA-2024-25062
BIT-JAVA-MIN-2024-25062
BIT-JRE-2024-25062
CESA-2024_3626
CVE-2024-25062
DLA-4064-1
DSA-5949-1
ECHO-3385-DEC3-86A0
GHSA-XC9X-JJ77-9P9J
INFSA-2024_2679
INFSA-2024_3626
MGASA-2024-0172
OESA-2024-1183
OPENSUSE-SU-2024:13676-1
OPENSUSE-SU-2024_0461-2
OPENSUSE-SU-2024_0613-1
OPENSUSE-SU-2024_0613-2
RHSA-2024:2679
RHSA-2024:3299
RHSA-2024:3303
RHSA-2024:3625
RHSA-2024:3626
RHSA-2024_2679
RHSA-2024_3626
RLSA-2024:2679
RLSA-2024:3626
ROSA-SA-2025-2624
SUSE-SU-2024:0461-1
SUSE-SU-2024:0461-2
SUSE-SU-2024:0555-1
SUSE-SU-2024:0556-1
SUSE-SU-2024:0613-1
SUSE-SU-2024:0613-2
SUSE-SU-2024_0461-2
SUSE-SU-2024_0555-1
SUSE-SU-2024_0556-1
SUSE-SU-2024_0613-2
USN-6658-1
USN-6658-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Java Platform
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2