Libxml2 két sérülékenysége

CH azonosító

CH-1498

Felfedezés dátuma

2008.08.21.

Súlyosság

Közepes

Érintett rendszerek

Libxml2
xmlsoft

Érintett verziók

xmlsoft Libxml2 2.x

Összefoglaló

Egy sérülékenységet találtak a Libxml2-ben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetnek egy, a könyvtárat használó, programot.

Leírás

Egy sérülékenységet találtak a Libxml2-ben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetnek egy, a könyvtárat használó, programot.

  1. Egy, bizonyos XML tartalom feldolgozásakor jelentkező, rekurzió hibát kihasználva el lehet érni, hogy az alkalmazás felhasználja az összes memóriát és processzor időt, ha a Libxml2-t használja, és speciálisan készült XML tartalmat kell feldolgoznia.
  2. A parser.c, hosszú XML egyed nevek feldolgozásakor jelentkező, határhibáját kihasználva halom túlcsordulást lehet okozni, különlegesen kialakított XML tartalom vizsgálatakor.

Sikeres kiaknázás esetén tetszőleges kód futtatható.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: rhn.redhat.com
Gyártói referencia: mail.gnome.org
SECUNIA 31558
CVE-2008-3281 - NVD CVE-2008-3281
CVE-2008-3529 - NVD CVE-2008-3529


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »