PT-2026-51239 · Libexpat+1 · Libexpat+1

·

CVE-2026-56403

·

Publicado

2026-06-21

·

Atualizado

2026-08-31

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.8.2
Descrição Existe um estouro de inteiro (integer overflow) na função storeAtts(). Um estouro de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recomendações Atualize para a versão 2.8.2 ou posterior. Como medida paliativa temporária, restrinja o uso da função storeAtts() até que a atualização seja aplicada.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90240
CVE-2026-56403
ECHO-841C-3840-7470
OESA-2026-2973
OESA-2026-2974
OESA-2026-2975
OESA-2026-2976
OPENSUSE-SU-2026:11584-1

Produtos afetados

Ibm Aix
Libexpat