PT-2026-53257 · Libxml2+1 · Libxml2+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libxml2 (versões afetadas não especificadas)
Descrição
O utilitário xmlcatalog é suscetível a múltiplos transbordamentos de buffer baseados em pilha (stack-based buffer overflows) ao operar no modo
--shell. A função usershell() processa a entrada do usuário utilizando buffers de pilha de tamanho fixo sem a devida verificação de limites. Um invasor pode causar a corrupção de memória no quadro da pilha ao fornecer uma linha de entrada excessivamente longa, que transborda os buffers internos command, arg e argv durante a análise. Isso pode resultar no travamento do processo ou permitir a execução de código arbitrário no contexto do processo xmlcatalog.Recomendações
Aplique a correção fornecida no commit c2e233fc.
Como medida de mitigação temporária, evite executar o utilitário xmlcatalog no modo
--shell.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Libxml2