PT-2026-107540 · Libexpat · Libexpat

·

CVE-2026-77214

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.9.0
Descrição Um erro de leitura excessiva de buffer no heap (heap buffer over-read) existe no arquivo xmlparse.c. A função XML ParseBuffer() avança o fim do buffer de análise usando um comprimento fornecido pelo chamador que não é validado em relação ao tamanho do buffer alocado. Chamadas repetidas para XML ParseBuffer() podem mover a variável m bufferEnd para além do fim da alocação do heap, fazendo com que a análise subsequente leia fora dos limites. Este caminho é acessível se um buffer de análise já estiver presente, o que ocorre após uma chamada para XML GetBuffer() ou uma alocação interna via XML Parse(). Este problema permite a divulgação de memória adjacente do heap, podendo vazar ponteiros de heap, ponteiros de função libc e ponteiros de código, potencialmente derrotando a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes de um processo para dificultar a exploração.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77214

Produtos afetados

Libexpat