A lista oss-security publicou em 5 de outubro de 2026, por Sebastian Pipping, um aviso de que a versão 2.9.0 da libexpat, lançada no mesmo dia, corrige duas vulnerabilidades. O changelog indica a entrada #1392 para CVE-2026-102633, um overflow de inteiro na função expat_realloc em plataformas de 32 bits, e a entrada #1393 para CVE-2026-77214, que trata da validação do parâmetro len em relação à capacidade disponível do buffer em XML_ParseBuffer. O texto disponível é uma tradução automática e termina antes de outros pontos, por isso não traz severidade, impacto detalhado nem lista de versões afetadas. A libexpat é um parser XML usado em muitos programas e sistemas. O Rota Nacional não corrige bibliotecas de terceiros nem analisa essas falhas. Para quem opera softwares que dependem da libexpat, a ação prática é verificar a versão instalada e aplicar a atualização indicada pelo fornecedor ou pela distribuição. Se a equipe usar IA para estudar o aviso, não cole nomes de servidores, logs, trechos de código proprietário ou dados pessoais. O Rota aplica política de detecção de dados pessoais antes de qualquer modelo, mas essa proteção não substitui a higiene do conteúdo enviado. Para conferir os fatos, consulte o arquivo oss-security de outubro de 2026 e o changelog oficial do projeto libexpat.
Cyber ·
libexpat 2.9.0 corrige duas vulnerabilidades, incluindo overflow de inteiro em 32 bits
Aviso no oss-security de 5 de outubro de 2026: a libexpat 2.9.0 corrige CVE-2026-102633 (overflow de inteiro em expat_realloc em 32 bits) e CVE-2026-77214 (validação do parâmetro len em XML_ParseBuffer).
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.