PT-2026-60771 · Proxmox · Libpve-Storage-Perl+2

CVE-2026-51080

·

Publicado

2026-07-17

·

Atualizado

2026-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libpvestorage-perl versão 9.1.1 libpve-storage-perl versão 8.3.7
Descrição Uma falha de Entidade Externa XML (XXE) existe nos componentes Perl de armazenamento do Proxmox VE. Este problema decorre de um parsing de XML inseguro causado por configuração inadequada do parser e validação de entrada, o que permite a resolução de entidades externas. Um invasor pode explorar isso fornecendo XML manipulado para qualquer caminho de código acessível que processe XML influenciado pelo atacante, como operações via API ou interface do usuário, manipulação de importação/metadados ou integrações. A exploração bem-sucedida pode levar à divulgação de arquivos locais sensíveis e potencialmente permitir Server-Side Request Forgery (SSRF), que permite que um invasor faça requisições do servidor para recursos de rede interna.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51080

Produtos afetados

Proxmox Ve
Libpve-Storage-Perl
Libpvestorage-Perl