PT-2026-53257 · Libxml2+1 · Libxml2+1

·

CVE-2026-11979

·

Publicado

2026-06-29

·

Atualizado

2026-08-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Descrição O utilitário xmlcatalog é suscetível a múltiplos transbordamentos de buffer baseados em pilha (stack-based buffer overflows) ao operar no modo --shell. A função usershell() processa a entrada do usuário utilizando buffers de pilha de tamanho fixo sem a devida verificação de limites. Um invasor pode causar a corrupção de memória no quadro da pilha ao fornecer uma linha de entrada excessivamente longa, que transborda os buffers internos command, arg e argv durante a análise. Isso pode resultar no travamento do processo ou permitir a execução de código arbitrário no contexto do processo xmlcatalog.
Recomendações Aplique a correção fornecida no commit c2e233fc. Como medida de mitigação temporária, evite executar o utilitário xmlcatalog no modo --shell.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:60394
ALSA-2026:61247
ALSA-2026:61248
CVE-2026-11979
ECHO-EB03-65DA-1E8C
OESA-2026-3039
OPENSUSE-SU-2026:11258-1
OPENSUSE-SU-2026:21317-1
RHSA-2026:33840
RHSA-2026:60394
RHSA-2026:61247
RHSA-2026:61248
SUSE-SU-2026:22596-1
SUSE-SU-2026:22636-1
SUSE-SU-2026:22806-1
SUSE-SU-2026:22894-1
SUSE-SU-2026:3095-1
SUSE-SU-2026:3096-1
SUSE-SU-2026:3097-1
SUSE-SU-2026:3111-1

Produtos afetados

Rocky Linux
Libxml2