PT-2025-17209 · Libxml2+12 · Libxml2+12
CVE-2025-32415
·
Publicado
2025-04-05
·
Atualizado
2026-05-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do libxml2 2.13.7 e anteriores, versões do libxml2 2.14.x anteriores à 2.14.2
Descrição
O problema está relacionado a uma leitura abaixo do limite do buffer na heap na função
xmlSchemaIDCFillNodeTables em xmlschemas.c. Isso pode ser explorado validando um documento XML especialmente criado contra um esquema XML com certas restrições de identidade ou usando um esquema XML especialmente criado.Recomendações
Para versões do libxml2 2.13.7 e anteriores, atualize para a versão 2.13.8 ou posterior.
Para versões do libxml2 2.14.x anteriores à 2.14.2, atualize para a versão 2.14.2 ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2