PT-2025-32375 · Libxml2+6 · Libxml2+6

CVE-2025-8732

·

Publicado

2025-08-08

·

Atualizado

2026-03-15

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do libxml2 até 2.14.5
Descrição Existe uma vulnerabilidade no libxml2 relacionada à recursão descontrolada dentro da função xmlParseSGMLCatalog do componente xmlcatalog. O problema pode ser disparado com catálogos SGML não confiáveis. O exploit foi divulgado publicamente. A existência desta vulnerabilidade está atualmente em debate, com o mantenedor do código sugerindo que ela requer o uso de catálogos SGML não confiáveis, que são raramente utilizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Uncontrolled Recursion

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66204
AZL-66224
CVE-2025-8732
ECHO-7574-128E-F428
MGASA-2026-0027
OESA-2026-1598
OPENSUSE-SU-2026:10213-1
OPENSUSE-SU-2026:20312-1
SUSE-SU-2025:4104-1
SUSE-SU-2025:4115-1
SUSE-SU-2025:4116-1
SUSE-SU-2025_4104-1
SUSE-SU-2026:0570-1
SUSE-SU-2026:0605-1
SUSE-SU-2026:20631-1
SUSE-SU-2026:20647-1
SUSE-SU-2026:20657-1
SUSE-SU-2026:20707-1
USN-7974-1

Produtos afetados

Debian
Ibm Aix
Linuxmint
Red Os
Suse
Ubuntu
Libxml2