Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8910-1: vulnerabilidades no libxml2 com negação de serviço, execução de código, XXE e SSRF

Aviso do Ubuntu Security sobre seis falhas no libxml2 que podem causar negação de serviço, execução de código, injeção XXE e SSRF. Uma delas afeta apenas o Ubuntu 26.04 LTS.

O aviso USN-8910-1, publicado em 8 de outubro de 2026 no feed de Ubuntu Security, descreve seis vulnerabilidades no libxml2, biblioteca de processamento XML. Segundo o texto, a biblioteca processava incorretamente determinados catálogos XML, nomes qualificados grandes, strings URI grandes, expressões XPointer grandes e diretivas XInclude, e não verificava estouros de inteiros antes de passar comprimentos a callbacks de escrita. Os identificadores são CVE-2026-76781, CVE-2026-86138, CVE-2026-86139, CVE-2026-86142, CVE-2026-86143 e CVE-2026-86144. Os impactos descritos incluem negação de serviço, execução de código arbitrário em alguns casos, injeção de entidades externas XML e falsificação de solicitações do lado do servidor. O texto atribui as descobertas a Yirou Yang, Xudong Cao e Meng Xu. A falha de escape de URI causa consumo excessivo de recursos e afeta somente o Ubuntu 26.04 LTS. Para confirmar versões afetadas e correções, consulte o aviso oficial de Ubuntu Security pelo número USN-8910-1 no site da própria Ubuntu. O conteúdo original deste item é uma tradução automática do feed, por isso verifique os detalhes no aviso antes de agir.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis