PT-2026-3017 · Libxml2+4 · Libxml2+4

CVE-2026-0989

·

Publicado

2026-01-01

·

Atualizado

2026-09-01

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Descrição O analisador RelaxNG no libxml2 não limita a profundidade de inclusões externas de esquema ao resolver diretivas <include> aninhadas. Isso pode levar a recursão excessiva durante a análise com esquemas especialmente criados ou complexos, potencialmente causando esgotamento da pilha e falhas na aplicação, resultando em uma condição de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74775
AZL-74786
BDU:2026-03633
CVE-2026-0989
ECHO-8419-807A-4B8D
JLSEC-2026-1237
MGASA-2026-0027
OESA-2026-1598
OPENSUSE-SU-2026:10085-1
OPENSUSE-SU-2026:20178-1
RHSA-2026:7519
SUSE-SU-2026:0334-1
SUSE-SU-2026:0336-1
SUSE-SU-2026:0391-1
SUSE-SU-2026:0605-1
SUSE-SU-2026:0606-1
SUSE-SU-2026:20233-1
SUSE-SU-2026:20234-1
SUSE-SU-2026:20353-1
SUSE-SU-2026:20372-1
SUSE-SU-2026:20657-1
SUSE-SU-2026:20707-1
USN-7974-1

Produtos afetados

Ibm Aix
Linuxmint
Red Os
Ubuntu
Libxml2