PT-2025-37090 · Libxml2+9 · Libxml2+9
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do libxml2 anteriores a 2.9.15
Descrição:
Um problema de recursão descontrolada na avaliação de XPath no libxml2 permite que um atacante local cause um estouro de pilha por meio de expressões manipuladas. As funções de processamento XPath
xmlXPathRunEval, xmlXPathCtxtCompile e xmlXPathEvalExpr anteriormente redefiniam a profundidade de recursão para zero antes de realizar chamadas potencialmente recursivas, possibilitando recursão descontrolada e um possível estouro de pilha quando chamadas recursivamente. Essas funções agora preservam a profundidade de recursão entre chamadas recursivas, permitindo recursão controlada.Recomendações:
Atualize para a versão 2.9.15 ou posterior do libxml2.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2