PT-2026-68518 · Apache+2 · Apr-Util+2

CVE-2026-32327

·

Publicado

2026-08-06

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas APR-util versões anteriores a 1.6.4
Descrição Uma falha permite um ataque de recursão de pilha contra qualquer consumidor da biblioteca que analise XML de fontes não confiáveis e utilize a função apr xml quote elem().
Recomendações Atualizar para a versão 1.6.4.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66341
ALSA-2026:66392
AZL-94514
BIT-APR-UTIL-2026-32327
CVE-2026-32327
ECHO-0E0B-03FE-EB59
OESA-2026-3325
OESA-2026-3326
OESA-2026-3327
OESA-2026-3328
OESA-2026-3409
OPENSUSE-SU-2026:21672-1
SUSE-SU-2026:3905-1
SUSE-SU-2026:3937-1
SUSE-SU-2026:3938-1
USN-8719-1

Produtos afetados

Apr-Util
Linuxmint
Ubuntu