Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en xmllint (de libxml2) (CVE-2024-34459)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
14/05/2024
Última modificación:
04/11/2025

Descripción

Se descubrió un problema en xmllint (de libxml2) anterior a 2.11.8 y 2.12.x anterior a 2.12.7. Formatear mensajes de error con xmllint --htmlout puede provocar una lectura excesiva del búfer en xmlHTMLPrintFileContext en xmllint.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:* 2.11.8 (excluyendo)
cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:* 2.12.0 (incluyendo) 2.12.7 (excluyendo)


Referencias a soluciones, herramientas e información