Vulnerabilidad en Red Hat (CVE-2026-1757)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2026
Última modificación:
12/03/2026
Descripción
Se identificó una falla en la shell interactiva de la utilidad xmllint, parte del proyecto libxml2, donde la memoria asignada para la entrada del usuario no se libera correctamente bajo ciertas condiciones. Cuando un usuario envía una entrada que consiste únicamente en espacios en blanco, el programa omite la ejecución del comando pero no libera el búfer asignado. Repetir esta acción provoca que la memoria se acumule continuamente. Con el tiempo, esto puede agotar la memoria del sistema y terminar el proceso xmllint, creando una condición de denegación de servicio en el sistema local.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



