PT-2026-51240 · Libexpat+1 · Libexpat+1

·

CVE-2026-56404

·

Publicado

2026-06-21

·

Atualizado

2026-08-31

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.8.2
Descrição Existe um overflow de inteiro na função addBinding(). Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recomendações Atualize para a versão 2.8.2 ou posterior. Como medida paliativa temporária, considere restringir o uso da função addBinding() até que a atualização seja aplicada.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90231
CVE-2026-56404
ECHO-5486-BD09-8414
OESA-2026-2973
OESA-2026-2974
OESA-2026-2975
OESA-2026-2976
OPENSUSE-SU-2026:11584-1

Produtos afetados

Ibm Aix
Libexpat