PT-2026-3019 · Libxml2+4 · Libxml2+4

CVE-2026-0992

·

Publicado

2026-01-01

·

Atualizado

2026-06-30

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Descrição Existe um problema na biblioteca libxml2 relacionado ao consumo descontrolado de recursos. O problema ocorre ao processar catálogos XML que contêm elementos repetidos que apontam para o mesmo catálogo subsequente. Um atacante pode explorar isso fornecendo catálogos elaborados, fazendo com que o analisador percorra repetidamente as cadeias de catálogos. Isso leva a um uso excessivo da CPU e pode resultar em uma condição de negação de serviço. O problema degrada a disponibilidade do aplicativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74778
AZL-74783
BDU:2026-03632
CVE-2026-0992
ECHO-6716-1C27-CA2E
MGASA-2026-0027
OESA-2026-1598
OPENSUSE-SU-2026:10213-1
OPENSUSE-SU-2026:20312-1
RHSA-2026:7519
SUSE-SU-2026:0568-1
SUSE-SU-2026:0570-1
SUSE-SU-2026:0605-1
SUSE-SU-2026:0606-1
SUSE-SU-2026:0782-1
SUSE-SU-2026:20631-1
SUSE-SU-2026:20647-1
SUSE-SU-2026:20657-1
SUSE-SU-2026:20707-1
USN-7974-1

Produtos afetados

Ibm Aix
Linuxmint
Red Os
Ubuntu
Libxml2