CVE-2026-0989

ADVISORY - nist

Summary

A flaw was identified in the RelaxNG parser of libxml2 related to how external schema inclusions are handled. The parser does not enforce a limit on inclusion depth when resolving nested directives. Specially crafted or overly complex schemas can cause excessive recursion during parsing. This may lead to stack exhaustion and application crashes, creating a denial-of-service risk.

EPSS Score: 0.00455 (0.377)

Common Weakness Enumeration (CWE)

ADVISORY - nist

Uncontrolled Recursion

ADVISORY - redhat

Uncontrolled Recursion


Alpine

CREATED

UPDATED

ADVISORY IDCVE-2026-0989
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
alpine/libxml2apkalpine3.23<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.19<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.19<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.19<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.6-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.7-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r1Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r2Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r3Not yet available
alpine/libxml2apkalpine3.19<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.19<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.19<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.19<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.19<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.20<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.20<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.20<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.10-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r1Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r2Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r3Not yet available
alpine/libxml2apkalpine3.20<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.20<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.20<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.20<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.20<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.24<=2.13.9-r2Not yet available
alpine/libxml2apkalpine3.21<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.21<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.21<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.21<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.21<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r3Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r4Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r5Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r6Not yet available
alpine/libxml2apkalpine3.21<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.21<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.21<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.21<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.21<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.23<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.22<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.22<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.22<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.22<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.22<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.6-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.8-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.22<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.22<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.22<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.8-r3Not yet available
alpine/libxml2apkalpineedge<=2.10.0-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.1-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.2-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.2-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r2Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r1Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r2Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r3Not yet available
alpine/libxml2apkalpineedge<=2.11.1-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.2-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.3-r1Not yet available
alpine/libxml2apkalpineedge<=2.11.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.5-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.5-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.6-r2Not yet available
alpine/libxml2apkalpineedge<=2.12.7-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.8-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r3Not yet available
alpine/libxml2apkalpineedge<=2.13.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.7-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.7-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.8-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r2Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r4Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r5Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r7Not yet available
alpine/libxml2apkalpineedge<=2.9.11-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.13-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.14-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.14-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r4Not yet available
alpine/libxml2apkalpineedge<=2.9.8-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.8-r3Not yet available

Severity and metrics

No CVSS data available from this advisory.

NIST

CREATED

UPDATED

ADVISORY IDCVE-2026-0989
EXPLOITABILITY SCORE

2.2

EXPLOITS FOUND
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

3.7low

Debian

CREATED

UPDATED

ADVISORY IDCVE-2026-0989
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Ubuntu

CREATED

UPDATED

ADVISORY IDCVE-2026-0989
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium

Amazon

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Amazon

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Red Hat

CREATED

UPDATED

ADVISORY IDCVE-2026-0989
EXPLOITABILITY SCORE

2.2

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

3.7low

Photon

CREATED

UPDATED

ADVISORY ID

CVE-2026-0989

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

3.7low