PT-2025-11225 · Libxslt+12 · Libxslt+12
CVE-2024-55549
·
Publicado
2024-12-03
·
Atualizado
2026-09-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do libxslt anteriores a 1.1.43
Versões do libxslt 1.1.34-4ubuntu0.20.04.2
Versões do libxslt 1.1.35-1+deb12u1
Descrição
O libxslt é uma biblioteca utilizada para transformar arquivos XML em outros formatos usando XSLT. Existe um problema de use-after-free na função
xsltGetInheritedNsList nas versões do libxslt anteriores a 1.1.43. Esta falha poderia permitir que um atacante potencialmente executasse código arbitrário ou causasse uma negação de serviço fornecendo um arquivo XML especialmente construído. A vulnerabilidade também está presente nas versões 1.1.34-4ubuntu0.20.04.2 e foi corrigida na versão 1.1.35-1+deb12u1.Recomendações
Atualize para a versão 1.1.43 ou posterior do libxslt.
Atualize para a versão 1.1.35-1+deb12u1 do libxslt.
Atualize para a versão 1.1.34-4ubuntu0.20.04.2 do libxslt.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxslt