Libxml2 sebezhetőség

CH azonosító

CH-12813

Angol cím

Libxml2 vulnerability

Felfedezés dátuma

2015.11.26.

Súlyosság

Közepes

Érintett rendszerek

Libxml

Érintett verziók

2.9.3-as előtti verziók

Összefoglaló

A Libxml2 sérülékenységét kihasználva szolgáltatásmegtagadásos (DoS) támadás idézhető elő.

Leírás

A Libxml2 számos sérülékenység miatt szorul frissítésre. A fejlesztők több sebezhetőség esetében sem közölték a potenciális kockázatokat. Ugyanakkor vannak olyan hibák, amik jogosulatlan műveletvégrehajtást és szolgáltatásmegtagadási támadásokat segíthetnek elő.

Az érintett összetevők, komponensek:

  • xmlreader 
  • HTML feldolgozás
  • memóriakezelés
  • xmlDictComputeFastQKey()
  • XZ tömörítés

A biztonsági hibák többsége speciálisan szerkesztett XML-állományokkal vagy adatokkal válhat kihasználhatóvá.

Megoldás

A 2.9.3-as verzió már nem tartalmazza a fenti sérülékenységeket.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »