CVE-2026-0989

⚪ Do wiadomości

Błąd w parserze RelaxNG w libxml2 może prowadzić do awarii aplikacji przez nadmierną rekurencję.

CVSS
3.7
EPSS
0.5%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

A flaw was identified in the RelaxNG parser of libxml2 related to how external schema inclusions are handled. The parser does not enforce a limit on inclusion depth when resolving nested <include> directives. Specially crafted or overly complex schemas can cause excessive recursion during parsing. This may lead to stack exhaustion and application crashes, creating a denial-of-service risk.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-01-15 15:15:52 UTC
Ostatnia modyfikacja (NVD)2026-08-21 13:16:47 UTC
Referencje