PT-2025-37090 · Libxml2+9 · Libxml2+9

·

CVE-2025-9714

·

Publicado

2022-07-29

·

Atualizado

2026-04-28

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do libxml2 anteriores a 2.9.15
Descrição: Um problema de recursão descontrolada na avaliação de XPath no libxml2 permite que um atacante local cause um estouro de pilha por meio de expressões manipuladas. As funções de processamento XPath xmlXPathRunEval, xmlXPathCtxtCompile e xmlXPathEvalExpr anteriormente redefiniam a profundidade de recursão para zero antes de realizar chamadas potencialmente recursivas, possibilitando recursão descontrolada e um possível estouro de pilha quando chamadas recursivamente. Essas funções agora preservam a profundidade de recursão entre chamadas recursivas, permitindo recursão controlada.
Recomendações: Atualize para a versão 2.9.15 ou posterior do libxml2.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:22376
ALSA-2026:11349
ALT-PU-2025-12631
ALT-PU-2025-13303
BDU:2026-02937
CVE-2025-9714
DLA-4319-1
ECHO-8406-E671-1093
INFSA-2025_22376
OESA-2025-2255
OESA-2025-2285
RHSA-2025:22162
RHSA-2025:22163
RHSA-2025:22177
RHSA-2025:22376
RHSA-2025:22377
RHSA-2026:11349
RHSA-2026:14832
RHSA-2026:14858
RHSA-2026:15967
RHSA-2026:22420
RHSA-2026:7519
SUSE-SU-2025:4104-1
SUSE-SU-2025:4115-1
SUSE-SU-2025:4116-1
USN-7743-1

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2