PT-2025-11225 · Libxslt+12 · Libxslt+12

CVE-2024-55549

·

Publicado

2024-12-03

·

Atualizado

2026-09-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libxslt anteriores a 1.1.43 Versões do libxslt 1.1.34-4ubuntu0.20.04.2 Versões do libxslt 1.1.35-1+deb12u1
Descrição O libxslt é uma biblioteca utilizada para transformar arquivos XML em outros formatos usando XSLT. Existe um problema de use-after-free na função xsltGetInheritedNsList nas versões do libxslt anteriores a 1.1.43. Esta falha poderia permitir que um atacante potencialmente executasse código arbitrário ou causasse uma negação de serviço fornecendo um arquivo XML especialmente construído. A vulnerabilidade também está presente nas versões 1.1.34-4ubuntu0.20.04.2 e foi corrigida na versão 1.1.35-1+deb12u1.
Recomendações Atualize para a versão 1.1.43 ou posterior do libxslt. Atualize para a versão 1.1.35-1+deb12u1 do libxslt. Atualize para a versão 1.1.34-4ubuntu0.20.04.2 do libxslt.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3615
ALSA-2025:4025
ALSA-2025:7410
ALSA-2025:7496
ALT-PU-2025-13573
AZL-58635
AZL-58680
BDU:2025-03641
BIT-JAVA-2024-55549
BIT-JAVA-MIN-2024-55549
BIT-JRE-2024-55549
CESA-2025_3615
CLEANSTART-2026-LN45890
CVE-2024-55549
DLA-4089-1
DSA-5884-1
GHSA-MRXW-MXHJ-P664
INFSA-2025_3615
INFSA-2025_4025
INFSA-2025_7410
JLSEC-2026-582
MGASA-2025-0110
OESA-2025-1296
OPENSUSE-SU-2025:14894-1
OPENSUSE-SU-2025:15531-1
OPENSUSE-SU-2025_1003-1
OPENSUSE-SU-2025_1125-1
RHSA-2025:3612
RHSA-2025:3613
RHSA-2025:3614
RHSA-2025:3615
RHSA-2025:3619
RHSA-2025:3624
RHSA-2025:3625
RHSA-2025:3626
RHSA-2025:3627
RHSA-2025:4025
RHSA-2025:4098
RHSA-2025:7410
RHSA-2025:7496
RHSA-2025_3615
RHSA-2025_4025
RHSA-2025_7410
ROSA-SA-2025-2869
SUSE-SU-2025:1003-1
SUSE-SU-2025:1125-1
SUSE-SU-2025:1494-1
SUSE-SU-2025:20201-1
SUSE-SU-2025:20277-1
SUSE-SU-2025_1494-1
USN-7357-1
USN-7787-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxslt