PT-2026-94366 · Libxml2 · Libxml2

·

CVE-2026-76781

·

Publicado

2026-09-17

·

Atualizado

2026-10-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libxml2 (versões afetadas não especificadas)
Description Uma falha no processo de análise de catálogos XML permite que um usuário local ou um invasor provoque uma desreferência de ponteiro NULL ao fornecer um catálogo XML especialmente criado. Isso ocorre quando um elemento nextCatalog não possui seu atributo obrigatório catalog, resultando no travamento do aplicativo e em uma Negação de Serviço (DoS).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76781
ECHO-2007-775F-9D2B
RHSA-2026:57604
USN-8910-1

Produtos afetados

Libxml2