PT-2026-51244 · Libexpat+1 · Libexpat+1

CVE-2026-56408

·

Publicado

2026-06-21

·

Atualizado

2026-08-31

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.8.2
Description Existe um overflow de inteiro na função copyString(). Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora do intervalo que pode ser representado com um determinado número de bits.
Recommendations Atualize para a versão 2.8.2 ou posterior. Como medida paliativa temporária, considere restringir o uso da função copyString() até que a atualização seja aplicada.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90225
CVE-2026-56408
ECHO-54D5-BB21-6CD0
OESA-2026-2973
OESA-2026-2974
OESA-2026-2975
OESA-2026-2976
OPENSUSE-SU-2026:11584-1

Produtos afetados

Ibm Aix
Libexpat