PT-2026-39540 · Cpan · Xml-Libxml
Toddr
·
Publicado
2026-05-10
·
Atualizado
2026-06-15
·
CVE-2026-8177
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
XML::LibXML versões anteriores a 2.0211
Descrição
O XML::LibXML para Perl realiza a leitura de memória heap fora dos limites ao analisar nomes de nós XML que contenham sequências de bytes UTF-8 truncadas. Um nome de nó que termina no meio de uma sequência UTF-8 de múltiplos bytes faz com que o analisador leia além do final da string de entrada na memória heap adjacente. Qualquer processo Perl que passe strings controladas por um invasor para os métodos de nome de nó DOM pode acionar esse problema na API padrão, resultando provavelmente em uma falha (crash) e negação de serviço.
Recomendações
Atualize para a versão 2.0211 ou posterior.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xml-Libxml