PT-2025-41849 · Libxslt+3 · Libxslt+3

CVE-2025-11731

·

Publicado

2025-07-23

·

Atualizado

2026-09-01

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libxslt (versões afetadas não especificadas)
Descrição Uma falha foi encontrada na função exsltFuncResultComp() do libxslt, que processa elementos EXSLT <func:result> durante a análise de folhas de estilo. Devido ao manuseio inadequado de tipos, a função pode tratar incorretamente um nó de documento XML como um nó de elemento XML regular, resultando em confusão de tipo. Este problema pode causar leituras de memória inesperadas, instabilidade do aplicativo ou negação de serviço.

Exploit

Correção

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70550
AZL-70601
BDU:2026-02739
CVE-2025-11731
ECHO-C04A-8EBF-D378
OESA-2026-1724
OESA-2026-1725
OESA-2026-1726
OESA-2026-1727
OESA-2026-1728
OPENSUSE-SU-2025:15641-1
OPENSUSE-SU-2025:20050-1
OPENSUSE-SU-2026:11147-1
RHSA-2026:11015
SUSE-SU-2025:20892-1
SUSE-SU-2025:20897-1
SUSE-SU-2025:21008-1
SUSE-SU-2025:21031-1
SUSE-SU-2025:3743-1
SUSE-SU-2025:3778-1
SUSE-SU-2025:3875-1
SUSE-SU-2025_3743-1
SUSE-SU-2025_3778-1
SUSE-SU-2026:0603-1

Produtos afetados

Debian
Red Os
Suse
Libxslt