PT-2026-107540 · Libexpat · Libexpat
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libexpat versões anteriores a 2.9.0
Descrição
Um erro de leitura excessiva de buffer no heap (heap buffer over-read) existe no arquivo
xmlparse.c. A função XML ParseBuffer() avança o fim do buffer de análise usando um comprimento fornecido pelo chamador que não é validado em relação ao tamanho do buffer alocado. Chamadas repetidas para XML ParseBuffer() podem mover a variável m bufferEnd para além do fim da alocação do heap, fazendo com que a análise subsequente leia fora dos limites. Este caminho é acessível se um buffer de análise já estiver presente, o que ocorre após uma chamada para XML GetBuffer() ou uma alocação interna via XML Parse(). Este problema permite a divulgação de memória adjacente do heap, podendo vazar ponteiros de heap, ponteiros de função libc e ponteiros de código, potencialmente derrotando a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes de um processo para dificultar a exploração.Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libexpat