CVE-2026-0989

⚪ Do wiadomości

Błąd w parserze RelaxNG w libxml2 może prowadzić do awarii aplikacji przez nadmierną rekurencję.

CVSS
3.7
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was identified in the RelaxNG parser of libxml2 related to how external schema inclusions are handled. The parser does not enforce a limit on inclusion depth when resolving nested <include> directives. Specially crafted or overly complex schemas can cause excessive recursion during parsing. This may lead to stack exhaustion and application crashes, creating a denial-of-service risk.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-01-15 15:15:52 UTC
Ostatnia modyfikacja (NVD)2026-04-22 10:16:49 UTC
Referencje