PT-2022-11605 · Libxml2+3 · Libxml2+3
CVE-2021-42521
·
Publicado
2020-03-25
·
Atualizado
2023-05-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do VTK anteriores à 9.2.5
Descrição
O problema é uma vulnerabilidade de desreferência de ponteiro NULL localizada no arquivo IO/Infovis/vtkXMLTreeReader.cxx. Ela ocorre porque o fornecedor não verificou o valor de retorno da API
xmlDocGetRootElement da libxml2 e tentou desreferenciá-lo. Isso é inseguro, pois o valor de retorno pode ser NULL, podendo causar a falha do aplicativo.Recomendações
Para versões anteriores à 9.2.5, atualize para a versão 9.2.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere adicionar verificações do valor de retorno da função
xmlDocGetRootElement para evitar desreferências de ponteiro NULL.Exploit
Correção
Resource Exhaustion
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Vtk
Libxml2