PT-2026-34793 · Libxml2+1 · Libxml2+1

Anten Skrabec

+1

·

Publicado

2026-04-23

·

Atualizado

2026-05-28

·

CVE-2026-6732

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Descrição Uma falha existe quando a biblioteca processa um documento validado por XML Schema Definition (XSD) especialmente criado que contém uma referência de entidade interna. Um invasor pode fornecer um documento malicioso para disparar um erro de confusão de tipo, resultando no travamento do aplicativo e em uma subsequente negação de serviço (DoS), tornando o sistema ou aplicativo afetado indisponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6732
ECHO-778A-550A-1FD5
RHSA-2026:11503

Produtos afetados

Ibm Aix
Libxml2