PT-2026-86301 · Libxml2 · Libxml2
CVE-2026-86140
·
Publicado
2026-09-05
·
Atualizado
2026-09-05
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
libxml2 versões anteriores a 2.15.4
Description
Um estouro de buffer baseado em pilha existe na função
xmlSnprintfElements() dentro do arquivo valid.c. O problema ocorre porque a função utiliza strcat() para construir strings de elementos em um buffer de pilha de tamanho fixo. Um invasor pode fornecer um XML especialmente manipulado para acionar o caminho de validação, levando à corrupção de memória, o que pode resultar em execução remota de código ou negação de serviço.Recommendations
Atualize o libxml2 para a versão 2.15.4.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libxml2