Libxml2 sebezhetőség

CH azonosító

CH-12813

Angol cím

Libxml2 vulnerability

Felfedezés dátuma

2015.11.26.

Súlyosság

Közepes

Érintett rendszerek

Libxml

Érintett verziók

2.9.3-as előtti verziók

Összefoglaló

A Libxml2 sérülékenységét kihasználva szolgáltatásmegtagadásos (DoS) támadás idézhető elő.

Leírás

A Libxml2 számos sérülékenység miatt szorul frissítésre. A fejlesztők több sebezhetőség esetében sem közölték a potenciális kockázatokat. Ugyanakkor vannak olyan hibák, amik jogosulatlan műveletvégrehajtást és szolgáltatásmegtagadási támadásokat segíthetnek elő.

Az érintett összetevők, komponensek:

  • xmlreader 
  • HTML feldolgozás
  • memóriakezelés
  • xmlDictComputeFastQKey()
  • XZ tömörítés

A biztonsági hibák többsége speciálisan szerkesztett XML-állományokkal vagy adatokkal válhat kihasználhatóvá.

Megoldás

A 2.9.3-as verzió már nem tartalmazza a fenti sérülékenységeket.


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »