PT-2026-39540 · Cpan · Xml-Libxml

Toddr

·

Publicado

2026-05-10

·

Atualizado

2026-06-15

·

CVE-2026-8177

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas XML::LibXML versões anteriores a 2.0211
Descrição O XML::LibXML para Perl realiza a leitura de memória heap fora dos limites ao analisar nomes de nós XML que contenham sequências de bytes UTF-8 truncadas. Um nome de nó que termina no meio de uma sequência UTF-8 de múltiplos bytes faz com que o analisador leia além do final da string de entrada na memória heap adjacente. Qualquer processo Perl que passe strings controladas por um invasor para os métodos de nome de nó DOM pode acionar esse problema na API padrão, resultando provavelmente em uma falha (crash) e negação de serviço.
Recomendações Atualize para a versão 2.0211 ou posterior.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8177
ECHO-D531-9D26-AC4F
OPENSUSE-SU-2026:10854-1
OPENSUSE-SU-2026:20908-1
SUSE-SU-2026:22081-1
SUSE-SU-2026:2324-1
SUSE-SU-2026:2402-1

Produtos afetados

Xml-Libxml