PT-2026-39540 · Cpan+1 · Xml-Libxml+1

·

CVE-2026-8177

·

Publicado

2026-05-10

·

Atualizado

2026-08-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas XML::LibXML versões anteriores a 2.0211
Descrição O XML::LibXML para Perl realiza a leitura de memória heap fora dos limites ao analisar nomes de nós XML que contenham sequências de bytes UTF-8 truncadas. Um nome de nó que termina no meio de uma sequência UTF-8 de múltiplos bytes faz com que o analisador leia além do final da string de entrada na memória heap adjacente. Qualquer processo Perl que passe strings controladas por um invasor para os métodos de nome de nó DOM pode acionar esse problema na API padrão, resultando provavelmente em uma falha (crash) e negação de serviço.
Recomendações Atualize para a versão 2.0211 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:39547
ALSA-2026:39553
ALSA-2026:39878
AZL-86550
CVE-2026-8177
ECHO-D531-9D26-AC4F
OESA-2026-3404
OPENSUSE-SU-2026:10854-1
OPENSUSE-SU-2026:20908-1
RHSA-2026:39547
RHSA-2026:39553
RHSA-2026:39878
SUSE-SU-2026:22081-1
SUSE-SU-2026:2324-1
SUSE-SU-2026:2402-1

Produtos afetados

Rocky Linux
Xml-Libxml