PT-2024-6096 · Libexpat+13 · Libexpat+13

Taiyou

·

Publicado

2024-08-29

·

Atualizado

2026-04-01

·

CVE-2024-45490

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da libexpat anteriores à 2.6.3
Descrição
A vulnerabilidade está relacionada a um problema na biblioteca libexpat, usada para analisar arquivos XML. Ela é causada pela falha da biblioteca em restringir adequadamente as referências a entidades XML externas. Isso pode permitir que um invasor execute código arbitrário. O problema está localizado especificamente no arquivo xmlparse.c, que não rejeita um comprimento negativo para XML ParseBuffer.
Recomendações
Para versões da libexpat anteriores à 2.6.3, atualize para a versão 2.6.3 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de entidades XML externas na biblioteca libexpat até que um patch esteja disponível. Restrinja o acesso à função xmlparse.c para minimizar o risco de exploração. Evite usar a função XML ParseBuffer com comprimentos negativos até que o problema seja resolvido.

Correção

DoS

XXE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6754
ALSA-2024:6989
ALT-PU-2024-17539
AZL-48369
AZL-48372
BDU:2024-07004
CESA-2024_6989
CLEANSTART-2026-EM10970
CLEANSTART-2026-MH09144
CLEANSTART-2026-YT18139
CVE-2024-45490
DLA-3893-1
DSA-5770-1
INFSA-2024_6754
INFSA-2024_6989
MGASA-2024-0294
MGASA-2024-0338
OESA-2024-2102
OESA-2024-2138
OPENSUSE-SU-2024:14322-1
OPENSUSE-SU-2024:14328-1
OPENSUSE-SU-2024:14379-1
OPENSUSE-SU-2024:14380-1
OPENSUSE-SU-2024:14381-1
OPENSUSE-SU-2024_3216-1
OPENSUSE-SU-2024_3538-1
OPENSUSE-SU-2024_3554-1
RHSA-2024:6754
RHSA-2024:6989
RHSA-2024_6754
RHSA-2024_6989
RLSA-2024:6754
RLSA-2024:6989
SUSE-SU-2024:3182-1
SUSE-SU-2024:3216-1
SUSE-SU-2024:3515-1
SUSE-SU-2024:3538-1
SUSE-SU-2024:3554-1
SUSE-SU-2024_3182-1
SUSE-SU-2024_3216-1
SUSE-SU-2024_3538-1
SUSE-SU-2024_3554-1
SUSE-SU-2025:20045-1
SUSE-SU-2025:20207-1
SUSE-SU-2025:20311-1
SUSE-SU-2025:4512-1
SUSE-SU-2026:0044-1
USN-7000-1
USN-7000-2
USN-7001-1
USN-7001-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libexpat