O aviso USN-8910-1, publicado em 8 de outubro de 2026 no feed de Ubuntu Security, descreve seis vulnerabilidades no libxml2, biblioteca de processamento XML. Segundo o texto, a biblioteca processava incorretamente determinados catálogos XML, nomes qualificados grandes, strings URI grandes, expressões XPointer grandes e diretivas XInclude, e não verificava estouros de inteiros antes de passar comprimentos a callbacks de escrita. Os identificadores são CVE-2026-76781, CVE-2026-86138, CVE-2026-86139, CVE-2026-86142, CVE-2026-86143 e CVE-2026-86144. Os impactos descritos incluem negação de serviço, execução de código arbitrário em alguns casos, injeção de entidades externas XML e falsificação de solicitações do lado do servidor. O texto atribui as descobertas a Yirou Yang, Xudong Cao e Meng Xu. A falha de escape de URI causa consumo excessivo de recursos e afeta somente o Ubuntu 26.04 LTS. Para confirmar versões afetadas e correções, consulte o aviso oficial de Ubuntu Security pelo número USN-8910-1 no site da própria Ubuntu. O conteúdo original deste item é uma tradução automática do feed, por isso verifique os detalhes no aviso antes de agir.
Cyber ·
USN-8910-1: vulnerabilidades no libxml2 com negação de serviço, execução de código, XXE e SSRF
Aviso do Ubuntu Security sobre seis falhas no libxml2 que podem causar negação de serviço, execução de código, injeção XXE e SSRF. Uma delas afeta apenas o Ubuntu 26.04 LTS.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.