Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans DLA-4807-1, Debian signale qu’un document XML utilisant un préfixe d’espace de noms peut provoquer un déréférencement de pointeur nul. Le cas décrit survient après une condition préalable de mémoire insuffisante.
Debian
IdentifiantCVE-2026-32778
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.5.0-1+deb12u4
Source : DLA-4807-1 expat – security update
Analyse technique
Le déclenchement implique un préfixe d’espace de noms et une condition antérieure de manque de mémoire.
Impact, versions et correctif
Événement datéAvis Debian LTS DLA-4807-1 daté du 2026-10-01, dans la période demandée.
ImpactDéréférencement de pointeur nul.
Versions affectéesDebian 12 Bookworm : expat 2.5.0-1+deb12u2 vulnérable
Version corrigée2.5.0-1+deb12u4
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,2%
Publication2026-10-01
Action recommandée
Mettre à jour expat vers 2.5.0-1+deb12u4 sur Debian 12 Bookworm.
Sources
Priorisation DFS : P4 · 1 source(s).