PT-2025-25307 · Red Hat+13 · Red Hat Openshift Container Platform+15

Ahmed Lekssays

·

Publicado

2025-06-12

·

Atualizado

2026-05-08

·

CVE-2025-6021

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas) Red Hat Enterprise Linux versões 6 a 10 Red Hat JBoss Core Services (versões afetadas não especificadas) Red Hat OpenShift Container Platform 4 (versões afetadas não especificadas)
Descrição Uma falha foi encontrada na função xmlBuildQName do libxml2, onde estouros de inteiro em cálculos de tamanho de buffer podem levar a um estouro de buffer baseado em pilha. Este problema pode resultar em corrupção de memória ou negação de serviço ao processar entradas manipuladas.
Recomendações Para o libxml2, considere desativar a função xmlBuildQName até que um patch esteja disponível. Para o Red Hat Enterprise Linux versões 6 a 10, atualize para uma versão que inclua a correção para este problema. Para o Red Hat JBoss Core Services, restrinja o acesso à função vulnerável xmlBuildQName para minimizar o risco de exploração. Para o Red Hat OpenShift Container Platform 4, evite usar a função xmlBuildQName em endpoints de API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10630
ALSA-2025:10698
ALSA-2025:10699
ALT-PU-2025-13660
AZL-64101
AZL-64124
BDU:2025-07144
BIT-JAVA-2025-6021
BIT-JAVA-MIN-2025-6021
BIT-JRE-2025-6021
CESA-2025_10698
CVE-2025-6021
DLA-4251-1
ECHO-48B5-0C84-55DA
GHSA-353F-X4GH-CQQ8
INFSA-2025_10698
INFSA-2025_10699
JLSEC-2025-196
MGASA-2025-0269
OESA-2025-1701
OESA-2025-1702
OESA-2025-1703
OESA-2025-1704
OESA-2025-1716
OESA-2025-1770
OPENSUSE-SU-2025:15321-1
RHSA-2025:10630
RHSA-2025:10698
RHSA-2025:10699
RHSA-2025:11580
RHSA-2025:12098
RHSA-2025:12099
RHSA-2025:12199
RHSA-2025:12237
RHSA-2025:12239
RHSA-2025:12240
RHSA-2025:12241
RHSA-2025_10698
RHSA-2025_10699
RHSA-2026:7519
SUSE-SU-2025:02260-1
SUSE-SU-2025:02275-1
SUSE-SU-2025:02294-1
SUSE-SU-2025:02314-1
SUSE-SU-2025:02355-1
SUSE-SU-2025:20564-1
SUSE-SU-2025:20607-1
SUSE-SU-2025_02260-1
SUSE-SU-2025_02275-1
SUSE-SU-2025_02294-1
SUSE-SU-2025_02314-1
SUSE-SU-2025_02355-1
USN-7694-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Java Platform
Linuxmint
Red Hat
Red Hat Jboss Core Services
Red Hat Openshift Container Platform
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2