Vulnerabilidad en libexpat de libexpat project (CVE-2026-32778)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/03/2026
Última modificación:
17/03/2026
Descripción
libexpat antes de 2.7.5 permite una desreferenciación de puntero NULL en la función setContext al reintentar después de una condición previa de falta de memoria.
Impacto
Puntuación base 3.x
2.90
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:* | 2.7.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



