CH azonosító
CH-2515Angol cím
XMLTooling-C URL Handling Buffer Overflow VulnerabilityFelfedezés dátuma
2009.09.23.Súlyosság
KözepesÖsszefoglaló
Az XMLTooling-C olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő és föltörhetik a könyvtárat használó alkalmazást.
Leírás
A sérülékenységet egy az URL-ek feldolgozásakor fellépő hiba okozza, ami kihasználható puffer túlcsordulás előidézésére egy speciálisan szerkesztett URL segítségével.
A sérülékenység az 1.2.2 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: shibboleth.internet2.edu
SECUNIA 36869
CVE-2009-3476 - NVD CVE-2009-3476