PT-2025-29101 · Libxslt+10 · Libxslt+10

Sergei Glazunov

·

Publicado

2025-04-15

·

Atualizado

2026-05-08

·

CVE-2025-7425

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libxml2 e libxslt anteriores a 2.12.7+dfsg+really2.9.14-0.4ubuntu0.4 Versões do libxslt 1.1.35-1.2+deb13u1 Versões do libxml2 anteriores a 2.9.14+dfsg-1.3~deb12u4 Versões do libxml2 anteriores a 2.12.7+dfsg+really2.9.14-2.1+deb13u1 SLE 15 SP7
Descrição Existe uma vulnerabilidade de uso após liberação no heap (use-after-free) no libxml2 e libxslt devido ao tratamento inadequado de tipos de atributo, especificamente as flags atype. Esta falha ocorre ao processar determinadas operações XSLT, levando à corrupção de memória. A exploração pode resultar em falhas ou potencialmente permitir que um atacante execute código arbitrário. A vulnerabilidade impacta vários sistemas, incluindo imagens base do AWS Lambda e Oracle Linux.
Recomendações Atualize o libxml2 para a versão 2.12.7+dfsg+really2.9.14-0.4ubuntu0.4 ou posterior. Atualize o libxslt para uma versão posterior a 1.1.35-1.2+deb13u1. Atualize o libxml2 para a versão 2.9.14+dfsg-1.3~deb12u4 ou posterior. Atualize o libxml2 para a versão 2.12.7+dfsg+really2.9.14-2.1+deb13u1 ou posterior. Aplique os patches de segurança para o SLE 15 SP7.

Exploit

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:12447
ALSA-2025:12450
AZL-65409
AZL-73183
AZL-75182
BDU:2026-04327
BIT-JAVA-2025-7425
BIT-JAVA-MIN-2025-7425
BIT-JRE-2025-7425
CESA-2025_12450
CVE-2025-7425
DLA-4319-1
DSA-5990-1
ECHO-511D-3254-A5D5
INFSA-2025_12447
INFSA-2025_12450
MGASA-2025-0269
OPENSUSE-SU-2025:15363-1
RHSA-2025:12447
RHSA-2025:12450
RHSA-2025:13308
RHSA-2025:13309
RHSA-2025:13310
RHSA-2025:13311
RHSA-2025:13312
RHSA-2025:13313
RHSA-2025:13314
RHSA-2025:13464
RHSA-2025_12447
RHSA-2025_12450
RHSA-2026:11503
SUSE-SU-2025:02547-1
SUSE-SU-2025:02617-1
SUSE-SU-2025:02620-1
SUSE-SU-2025:02621-1
SUSE-SU-2025:02758-1
SUSE-SU-2025:20564-1
SUSE-SU-2025:20607-1
SUSE-SU-2025_02547-1
SUSE-SU-2025_02617-1
SUSE-SU-2025_02620-1
SUSE-SU-2025_02621-1
SUSE-SU-2025_02758-1
USN-7852-1
USN-7852-2
USN-7896-1

Produtos afetados

Almalinux
Centos
Debian
Java Platform
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Libxslt