CH azonosító
CH-13067Angol cím
Apache Xerces-C XML Parser critical vulnerabilityFelfedezés dátuma
2016.02.25.Súlyosság
KritikusÖsszefoglaló
Az Apache Xerces-C XML feldolgozó sérülékenysége vált ismerté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat, vagy akár tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldás már elérhető a gyártó honlapján.
Leírás
A sérülékenységet Xerces-C XML feldolgozó hibás dokumentum feldolgozása okozza, mely puffer túlcsordulást okozhat.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: xerces.apache.org
CVE-2016-0729 - NVD CVE-2016-0729