PT-2026-69331 · Libexpat · Libexpat

CVE-2026-72522

·

Publicado

2026-08-10

·

Atualizado

2026-09-11

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libexpat versões anteriores a 2.8.3
Descrição Ocorre uma leitura fora dos limites e um loop infinito resultante durante o processamento de Unicode. Isso acontece porque os substitutos baixos (low surrogates) são tratados da mesma forma que os substitutos altos (high surrogates) nas funções * toUtf16.
Recomendações Atualize o libexpat para a versão 2.8.3 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94698
CVE-2026-72522
ECHO-DE7D-DEEA-1F3E
OESA-2026-3403
OPENSUSE-SU-2026:11733-1
OPENSUSE-SU-2026:11756-1
RHSA-2026:54869

Produtos afetados

Libexpat