Aller au contenu
Développeur Full Stack
, ,

Debian corrige un déréférencement de pointeur nul dans expat

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans DLA-4807-1, Debian signale qu’un document XML utilisant un préfixe d’espace de noms peut provoquer un déréférencement de pointeur nul. Le cas décrit survient après une condition préalable de mémoire insuffisante.

Debian
IdentifiantCVE-2026-32778
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.5.0-1+deb12u4

Source : DLA-4807-1 expat – security update

Analyse technique

Le déclenchement implique un préfixe d’espace de noms et une condition antérieure de manque de mémoire.

Impact, versions et correctif

Événement datéAvis Debian LTS DLA-4807-1 daté du 2026-10-01, dans la période demandée.
ImpactDéréférencement de pointeur nul.
Versions affectéesDebian 12 Bookworm : expat 2.5.0-1+deb12u2 vulnérable
Version corrigée2.5.0-1+deb12u4
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,2%
Publication2026-10-01

Action recommandée

Mettre à jour expat vers 2.5.0-1+deb12u4 sur Debian 12 Bookworm.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :