PT-2025-7245 · Libxml2+10 · Libxml2+10

CVE-2025-27113

·

Publicado

2025-02-13

·

Atualizado

2026-05-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas libxml2 versões 2.12.10 e anteriores, versões 2.13.x anteriores a 2.13.6
Descrição O problema está relacionado a uma desreferência de ponteiro NULL em xmlPatMatch em pattern.c. Esta é uma informação geral sobre o problema, e não são fornecidos detalhes específicos sobre dispositivos afetados ou incidentes reais.
Recomendações Para as versões do libxml2 2.12.10 e anteriores, atualize para a versão 2.12.10 ou posterior. Para as versões do libxml2 2.13.x anteriores a 2.13.6, atualize para a versão 2.13.6 ou posterior. Como medida de contorno temporária, considere desativar a função xmlPatMatch em pattern.c até que um patch esteja disponível.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-3794
ALT-PU-2025-3838
ALT-PU-2025-6978
AZL-56964
AZL-57058
BDU:2025-03138
BIT-JAVA-2025-27113
BIT-JAVA-MIN-2025-27113
BIT-JRE-2025-27113
CVE-2025-27113
DLA-4064-1
DSA-5949-1
ECHO-349D-8C18-8761
MGASA-2025-0073
OESA-2025-1225
OPENSUSE-SU-2025:14830-1
OPENSUSE-SU-2025_0746-1
OPENSUSE-SU-2025_0748-1
OPENSUSE-SU-2025_0976-1
SUSE-SU-2025:0746-1
SUSE-SU-2025:0747-1
SUSE-SU-2025:0748-1
SUSE-SU-2025:0976-1
SUSE-SU-2025:20177-1
SUSE-SU-2025:20274-1
USN-7302-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Ibm Aix
Java Platform
Linuxmint
Apple Macos
Red Os
Suse
Ubuntu
Libxml2