PT-2025-15328 · Libxml2+11 · Libxml2+11
CVE-2025-32414
·
Publicado
2025-04-07
·
Atualizado
2026-05-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do libxml2 anteriores a 2.13.8
Versões do libxml2 2.14.x anteriores a 2.14.2
Descrição
A vulnerabilidade no libxml2 está relacionada ao acesso à memória fora dos limites na API Python devido a um valor de retorno incorreto. Isso ocorre em
xmlPythonFileRead e xmlPythonFileReadRaw devido a uma diferença entre bytes e caracteres. A exploração desta vulnerabilidade pode permitir que um atacante remoto cause uma negação de serviço.Recomendações
Para versões do libxml2 anteriores a 2.13.8, atualize para a versão 2.13.8 ou posterior.
Para versões do libxml2 2.14.x anteriores a 2.14.2, atualize para a versão 2.14.2 ou posterior.
Como solução temporária, considere desabilitar as funções
xmlPythonFileRead e xmlPythonFileReadRaw até que uma correção esteja disponível.Exploit
Correção
DoS
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2