libxml2 在 2.15.4 之前的版本中, 模块存在一个空指针解引用(NULL pointer dereference)漏洞。具体表现为:在 函数中,当 调用失败(返回 NULL)后,代码未正确处理该失败情况——即在检查 NULL 后没有计算字符串长度,从而导致解引用了空指针。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86140 | 8.0 HIGH | libxml2<2.15.4 valid.c strcat栈溢出 |
| CVE-2026-86143 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlIO 整数溢出 |
| CVE-2026-86142 | 6.9 MEDIUM | libxml2 2.15.4前 xpointer堆溢出 |
| CVE-2026-86139 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlURIEscapeStr 整数溢出 |
| CVE-2026-86138 | 6.9 MEDIUM | libxml2<2.15.4整数溢出致堆缓冲区溢出 |
| CVE-2026-86144 | 5.6 MEDIUM | libxml2 2.15.4前XInclude未传播解析标志致SSRF漏洞 |
| CVE-2026-86137 | 2.9 LOW | libxml2 <2.15.4 越界读取漏洞 |
No comments yet