Összefoglaló
A Gentoo kiadott egy frissítést a libxslt-hez.
Leírás
A frissítés több sérülékenységet javít ki, amelyeket kihasználva a rosszindulatú támadók a könyvtárat használó alkalmazást feltörhetik, és DoS (Denial of Service) szolgáltatás megtagadásos támadást hajthatnak végre.
Megoldás
Frissítsen a “dev-libs/libxslt-1.1.28”-ra vagy későbbi verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56398
CVE-2012-2870 - NVD CVE-2012-2870
CVE-2012-2893 - NVD CVE-2012-2893
CVE-2012-6139 - NVD CVE-2012-6139
CVE-2013-4520 - NVD CVE-2013-4520