PT-2025-25520 · Libxml2+11 · Libxml2+11

·

CVE-2025-49794

·

Publicado

2025-01-01

·

Atualizado

2026-07-08

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libxml2 (versões afetadas não especificadas)
Descrição Uma falha de use-after-free foi identificada no libxml2, ocorrendo durante o processamento de elementos XPath sob certas circunstâncias, especificamente quando o XML Schematron contém os elementos de esquema "sch:name path". Isso permite que um ator malicioso crie um documento XML malicioso, potencialmente causando a falha do programa ou resultando em comportamentos indefinidos.
Recomendações Atualmente, não há informações sobre uma versão mais recente que inclua uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10630
ALSA-2025:10698
ALSA-2025:10699
AZL-64095
AZL-64127
BDU:2025-08979
CESA-2025_10698
CVE-2025-49794
DLA-4251-1
ECHO-87D5-BEF1-89B5
GHSA-353F-X4GH-CQQ8
INFSA-2025_10698
INFSA-2025_10699
MGASA-2025-0269
OESA-2025-1768
OESA-2025-1769
OESA-2025-1770
OESA-2025-1898
OESA-2025-1899
OESA-2025-1900
OPENSUSE-SU-2025:15321-1
RHSA-2025:10630
RHSA-2025:10698
RHSA-2025:10699
RHSA-2025:11580
RHSA-2025:12098
RHSA-2025:12099
RHSA-2025:12199
RHSA-2025:12237
RHSA-2025:12239
RHSA-2025:12240
RHSA-2025:12241
RHSA-2025_10698
RHSA-2025_10699
RHSA-2026:7519
SUSE-SU-2025:02260-1
SUSE-SU-2025:02275-1
SUSE-SU-2025:02294-1
SUSE-SU-2025:02314-1
SUSE-SU-2025:02355-1
SUSE-SU-2025:20564-1
SUSE-SU-2025:20607-1
SUSE-SU-2025_02260-1
SUSE-SU-2025_02275-1
SUSE-SU-2025_02294-1
SUSE-SU-2025_02314-1
SUSE-SU-2025_02355-1
USN-7694-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2