Libxml2 sebezhetőség

CH azonosító

CH-12813

Angol cím

Libxml2 vulnerability

Felfedezés dátuma

2015.11.26.

Súlyosság

Közepes

Érintett rendszerek

Libxml

Érintett verziók

2.9.3-as előtti verziók

Összefoglaló

A Libxml2 sérülékenységét kihasználva szolgáltatásmegtagadásos (DoS) támadás idézhető elő.

Leírás

A Libxml2 számos sérülékenység miatt szorul frissítésre. A fejlesztők több sebezhetőség esetében sem közölték a potenciális kockázatokat. Ugyanakkor vannak olyan hibák, amik jogosulatlan műveletvégrehajtást és szolgáltatásmegtagadási támadásokat segíthetnek elő.

Az érintett összetevők, komponensek:

  • xmlreader 
  • HTML feldolgozás
  • memóriakezelés
  • xmlDictComputeFastQKey()
  • XZ tömörítés

A biztonsági hibák többsége speciálisan szerkesztett XML-állományokkal vagy adatokkal válhat kihasználhatóvá.

Megoldás

A 2.9.3-as verzió már nem tartalmazza a fenti sérülékenységeket.


Legfrissebb sérülékenységek
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
Tovább a sérülékenységekhez »