PT-2026-86301 · Libxml2 · Libxml2

CVE-2026-86140

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libxml2 versões anteriores a 2.15.4
Description Um estouro de buffer baseado em pilha existe na função xmlSnprintfElements() dentro do arquivo valid.c. O problema ocorre porque a função utiliza strcat() para construir strings de elementos em um buffer de pilha de tamanho fixo. Um invasor pode fornecer um XML especialmente manipulado para acionar o caminho de validação, levando à corrupção de memória, o que pode resultar em execução remota de código ou negação de serviço.
Recommendations Atualize o libxml2 para a versão 2.15.4.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86140

Produtos afetados

Libxml2