PT-2025-6723 · Libxml2+13 · Libxml2+13
CVE-2024-56171
·
Publicado
2024-12-15
·
Atualizado
2026-05-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libxml2 versões 2.12.10 e anteriores, versões 2.13.x anteriores a 2.13.6
Descrição
O problema está relacionado a um use-after-free em
xmlSchemaIDCFillNodeTables e xmlSchemaBubbleIDCNodeTables em xmlschemas.c. Para explorar essa vulnerabilidade, um documento XML especialmente construído deve ser validado contra um esquema XML com determinadas restrições de identidade, ou um esquema XML especialmente construído deve ser utilizado.Recomendações
Para versões do libxml2 2.12.10 e anteriores, atualize para a versão 2.12.10 ou posterior.
Para versões do libxml2 2.13.x anteriores a 2.13.6, atualize para a versão 2.13.6 ou posterior.
Como solução temporária, considere restringir o uso das funções
xmlSchemaIDCFillNodeTables e xmlSchemaBubbleIDCNodeTables até que uma correção esteja disponível.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libxml2