PT-2025-45506 · Libxml2+1 · Libxml2+1

CVE-2025-12863

·

Publicado

2025-11-07

·

Atualizado

2026-08-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Descrição Existe uma falha na função xmlSetTreeDoc() da biblioteca de processamento XML libxml2. Esta função gerencia ponteiros de documento durante a movimentação de nós XML entre documentos. A manipulação inadequada de referências de namespace pode resultar em um ponteiro de namespace permanecendo vinculado a uma região de memória liberada após o documento original ser destruído. O acesso subsequente a este namespace pode desencadear uma condição de use-after-free, potencialmente levando a travamentos da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12863
ECHO-987E-B086-DE53

Produtos afetados

Debian
Libxml2