Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rhodri James

#33424de 56,330
8.1CVSS total
Vulnerabilidades · 1
PT-2022-6576
8.1
2022-09-14
Libexpat · Libexpat · CVE-2022-40674
**Nome do software vulnerável e versões afetadas** Versões da libexpat anteriores à 2.4.9 **Descrição** O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função doContent do arquivo xmlparse.c na biblioteca de análise de XML libexpat. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário. **Recomendações** Para versões anteriores à 2.4.9, atualize para a versão 2.4.9 ou posterior para resolver o problema. Como solução temporária, considere desativar a função doContent no xmlparse.c até que um patch esteja disponível. Restrinja o acesso ao módulo xmlparse.c para minimizar o risco de exploração.