Libxml2 két sérülékenysége

CH azonosító

CH-1498

Felfedezés dátuma

2008.08.21.

Súlyosság

Közepes

Érintett rendszerek

Libxml2
xmlsoft

Érintett verziók

xmlsoft Libxml2 2.x

Összefoglaló

Egy sérülékenységet találtak a Libxml2-ben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetnek egy, a könyvtárat használó, programot.

Leírás

Egy sérülékenységet találtak a Libxml2-ben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetnek egy, a könyvtárat használó, programot.

  1. Egy, bizonyos XML tartalom feldolgozásakor jelentkező, rekurzió hibát kihasználva el lehet érni, hogy az alkalmazás felhasználja az összes memóriát és processzor időt, ha a Libxml2-t használja, és speciálisan készült XML tartalmat kell feldolgoznia.
  2. A parser.c, hosszú XML egyed nevek feldolgozásakor jelentkező, határhibáját kihasználva halom túlcsordulást lehet okozni, különlegesen kialakított XML tartalom vizsgálatakor.

Sikeres kiaknázás esetén tetszőleges kód futtatható.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: rhn.redhat.com
Gyártói referencia: mail.gnome.org
SECUNIA 31558
CVE-2008-3281 - NVD CVE-2008-3281
CVE-2008-3529 - NVD CVE-2008-3529


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »