CVE-2026-11979

ADVISORY - nist

Summary

libxml2 is vulnerable to multiple stack-based buffer overflows in the xmlcatalog utility when running in --shell mode. The usershell() function processes user input using fixed-size stack buffers without proper bounds checking. By supplying an overly long input line, an attacker can overflow internal buffers (command, arg, and argv) during input parsing. This results in memory corruption within the stack frame. Successful exploitation may cause a crash or potentially allow arbitrary code execution in the context of the xmlcatalog process.

This issue has been fixed in the commit c2e233fc.

NOTE: The maintainers of this project did not agree that this issue is a vulnerability and considered it a bug.

EPSS Score: 0.00148 (0.046)

Common Weakness Enumeration (CWE)

ADVISORY - nist

Stack-based Buffer Overflow

ADVISORY - redhat

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')


Alpine

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
alpine/libxml2apkalpine3.23<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.23<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.19<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.19<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.19<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.6-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.7-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r0Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r1Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r2Not yet available
alpine/libxml2apkalpine3.19<=2.11.8-r3Not yet available
alpine/libxml2apkalpine3.19<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.19<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.19<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.19<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.19<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.19<=2.9.8-r3Not yet available
alpine/libxml2apkalpineedge<=2.10.0-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.1-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.2-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.2-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.3-r2Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.10.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r1Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r2Not yet available
alpine/libxml2apkalpineedge<=2.11.0-r3Not yet available
alpine/libxml2apkalpineedge<=2.11.1-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.2-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.3-r1Not yet available
alpine/libxml2apkalpineedge<=2.11.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.5-r0Not yet available
alpine/libxml2apkalpineedge<=2.11.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.3-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.5-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.6-r2Not yet available
alpine/libxml2apkalpineedge<=2.12.7-r0Not yet available
alpine/libxml2apkalpineedge<=2.12.8-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.13.4-r3Not yet available
alpine/libxml2apkalpineedge<=2.13.6-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.7-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.7-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.8-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r0Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r1Not yet available
alpine/libxml2apkalpineedge<=2.13.9-r2Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r4Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r5Not yet available
alpine/libxml2apkalpineedge<=2.9.10-r7Not yet available
alpine/libxml2apkalpineedge<=2.9.11-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.13-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.14-r0Not yet available
alpine/libxml2apkalpineedge<=2.9.14-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r2Not yet available
alpine/libxml2apkalpineedge<=2.9.4-r4Not yet available
alpine/libxml2apkalpineedge<=2.9.8-r1Not yet available
alpine/libxml2apkalpineedge<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.22<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.22<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.22<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.22<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.22<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.6-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.8-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.22<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.22<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.22<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.22<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.22<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.22<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.24<=2.13.9-r2Not yet available
alpine/libxml2apkalpine3.20<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.20<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.20<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.10-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r1Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r2Not yet available
alpine/libxml2apkalpine3.20<=2.12.7-r3Not yet available
alpine/libxml2apkalpine3.20<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.20<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.20<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.20<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.20<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.20<=2.9.8-r3Not yet available
alpine/libxml2apkalpine3.21<=2.10.0-r0Not yet available
alpine/libxml2apkalpine3.21<=2.10.3-r0Not yet available
alpine/libxml2apkalpine3.21<=2.10.4-r0Not yet available
alpine/libxml2apkalpine3.21<=2.12.5-r0Not yet available
alpine/libxml2apkalpine3.21<=2.12.7-r0Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r3Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r4Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r5Not yet available
alpine/libxml2apkalpine3.21<=2.13.4-r6Not yet available
alpine/libxml2apkalpine3.21<=2.13.9-r0Not yet available
alpine/libxml2apkalpine3.21<=2.13.9-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.10-r4Not yet available
alpine/libxml2apkalpine3.21<=2.9.10-r5Not yet available
alpine/libxml2apkalpine3.21<=2.9.11-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.13-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.14-r0Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r2Not yet available
alpine/libxml2apkalpine3.21<=2.9.4-r4Not yet available
alpine/libxml2apkalpine3.21<=2.9.8-r1Not yet available
alpine/libxml2apkalpine3.21<=2.9.8-r3Not yet available

Severity and metrics

No CVSS data available from this advisory.

NIST

CREATED

UPDATED

EXPLOITABILITY SCORE

1.8

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

1.8low

Debian

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Ubuntu

CREATED

UPDATED

EXPLOITABILITY SCORE

1.8

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

7.8low

Amazon

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium

Amazon

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium

Red Hat

CREATED

UPDATED

EXPLOITABILITY SCORE

1.3

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

4.8medium

Chainguard

CREATED

UPDATED

ADVISORY ID

CGA-xpmm-8j5v-r298

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Photon

CREATED

UPDATED

ADVISORY ID

CVE-2026-11979

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

7.8high