安全研究

安全漏洞
GNOME libxml2拒绝服务漏洞(CVE-2026-1757)

发布日期:2026-02-02
更新日期:2026-05-13

受影响系统:
GNOME libxml2
描述:
CVE(CAN) ID: CVE-2026-1757

libxml2是GNOME开源的一个用来解析XML文档的函数库,它用C语言写成,并且能为多种语言所调用例如C语言,C++,XSH。
libxml2存在拒绝服务漏洞,该漏洞源于交互式shell为用户输入分配的内存未被正确释放,当用户输入仅包含空白字符时,程序会跳过命令执行,但不会释放已分配的缓冲区内存,
攻击者可利用该漏洞重复执行该操作会导致内存持续累积泄漏,最终耗尽系统内存、终止xmllint进程,在本地系统造成拒绝服务。

<**>

建议:
厂商补丁:

GNOME
-----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://access.redhat.com/security/cve/CVE-2026-1757

浏览次数:55
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障