PT-2025-25520 · Libxml2+11 · Libxml2+11
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do libxml2 (versões afetadas não especificadas)
Descrição
Uma falha de use-after-free foi identificada no libxml2, ocorrendo durante o processamento de elementos XPath sob certas circunstâncias, especificamente quando o XML Schematron contém os elementos de esquema "sch:name path". Isso permite que um ator malicioso crie um documento XML malicioso, potencialmente causando a falha do programa ou resultando em comportamentos indefinidos.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que inclua uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2