PT-2024-40852 · Libxml2 · Libxml2
Publicado
2024-02-08
·
Atualizado
2024-02-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
libxml2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de uso de memória após liberação (heap-use-after-free), que ocorre quando o programa tenta acessar memória que já foi liberada. Esse erro é especificamente do tipo READ 8, indicando uma tentativa de ler 8 bytes de um local de memória liberado. O estado de falha envolve várias funções, incluindo
xmlValidatePopElement, xmlTextReaderValidatePop e xmlTextReaderRead. Essas funções fazem parte do processo de análise de XML, sugerindo que o problema pode ser desencadeado por uma entrada XML malformada ou especialmente criada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libxml2