PT-2025-25568 · Xmllint+6 · Xmllint+6
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
xmllint (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no shell interativo da ferramenta de linha de comando xmllint, utilizada para analisar arquivos XML. Quando um usuário insere um comando excessivamente longo, o programa não verifica o tamanho da entrada corretamente, o que pode fazê-lo travar. Esse problema pode permitir que atacantes executem código malicioso em configurações raras sem proteções modernas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Red Os
Rocky Linux
Suse
Ubuntu
Xmllint