PT-2025-32375 · Libxml2+6 · Libxml2+6
CVE-2025-8732
·
Publicado
2025-08-08
·
Atualizado
2026-03-15
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do libxml2 até 2.14.5
Descrição
Existe uma vulnerabilidade no libxml2 relacionada à recursão descontrolada dentro da função
xmlParseSGMLCatalog do componente xmlcatalog. O problema pode ser disparado com catálogos SGML não confiáveis. O exploit foi divulgado publicamente. A existência desta vulnerabilidade está atualmente em debate, com o mantenedor do código sugerindo que ela requer o uso de catálogos SGML não confiáveis, que são raramente utilizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Uncontrolled Recursion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Ibm Aix
Linuxmint
Red Os
Suse
Ubuntu
Libxml2