PT-2025-41849 · Libxslt+3 · Libxslt+3
CVE-2025-11731
·
Publicado
2025-07-23
·
Atualizado
2026-09-01
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libxslt (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada na função
exsltFuncResultComp() do libxslt, que processa elementos EXSLT <func:result> durante a análise de folhas de estilo. Devido ao manuseio inadequado de tipos, a função pode tratar incorretamente um nó de documento XML como um nó de elemento XML regular, resultando em confusão de tipo. Este problema pode causar leituras de memória inesperadas, instabilidade do aplicativo ou negação de serviço.Exploit
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Suse
Libxslt