PT-2024-40852 · Libxml2 · Libxml2

Publicado

2024-02-08

·

Atualizado

2024-02-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
libxml2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de uso de memória após liberação (heap-use-after-free), que ocorre quando o programa tenta acessar memória que já foi liberada. Esse erro é especificamente do tipo READ 8, indicando uma tentativa de ler 8 bytes de um local de memória liberado. O estado de falha envolve várias funções, incluindo xmlValidatePopElement, xmlTextReaderValidatePop e xmlTextReaderRead. Essas funções fazem parte do processo de análise de XML, sugerindo que o problema pode ser desencadeado por uma entrada XML malformada ou especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2024-82

Produtos afetados

Libxml2