PT-2025-11227 · Libxslt+13 · Libxslt+13
CVE-2025-24855
·
Publicado
2024-12-17
·
Atualizado
2026-06-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do libxslt anteriores à 1.1.43
Descrição:
O problema está relacionado a um erro de use-after-free no arquivo
numbers.c do libxslt. Isso ocorre durante avaliações XPath aninhadas, nas quais um nó de contexto XPath pode ser modificado, mas nunca restaurado. As funções xsltNumberFormatGetValue, xsltEvalXPathPredicate, xsltEvalXPathStringNs e xsltComputeSortResultInternal estão envolvidas neste problema.Recomendações:
Para versões anteriores à 1.1.43, atualize para a versão 1.1.43 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de avaliações XPath aninhadas até que um patch esteja disponível.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Java Platform
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxslt