PT-2026-3019 · Libxml2+4 · Libxml2+4
CVE-2026-0992
·
Publicado
2026-01-01
·
Atualizado
2026-06-30
CVSS v3.1
2.9
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libxml2 (versões afetadas não especificadas)
Descrição
Existe um problema na biblioteca libxml2 relacionado ao consumo descontrolado de recursos. O problema ocorre ao processar catálogos XML que contêm elementos repetidos que apontam para o mesmo catálogo subsequente. Um atacante pode explorar isso fornecendo catálogos elaborados, fazendo com que o analisador percorra repetidamente as cadeias de catálogos. Isso leva a um uso excessivo da CPU e pode resultar em uma condição de negação de serviço. O problema degrada a disponibilidade do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Red Os
Ubuntu
Libxml2