PT-2026-51241 · Libexpat+1 · Libexpat+1

·

CVE-2026-56405

·

Publicado

2026-06-21

·

Atualizado

2026-08-31

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.8.2
Descrição Existe um estouro de inteiro (integer overflow) na função getAttributeId(). Um estouro de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de dígitos.
Recomendações Atualize para a versão 2.8.2 ou posterior. Como medida paliativa temporária, restrinja o uso da função getAttributeId() até que a atualização seja aplicada.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90228
CVE-2026-56405
ECHO-1461-C70A-6ADD
OESA-2026-2973
OESA-2026-2974
OESA-2026-2975
OESA-2026-2976
OPENSUSE-SU-2026:11584-1

Produtos afetados

Ibm Aix
Libexpat