Libxml2 sebezhetőség

CH azonosító

CH-12813

Angol cím

Libxml2 vulnerability

Felfedezés dátuma

2015.11.26.

Súlyosság

Közepes

Érintett rendszerek

Libxml

Érintett verziók

2.9.3-as előtti verziók

Összefoglaló

A Libxml2 sérülékenységét kihasználva szolgáltatásmegtagadásos (DoS) támadás idézhető elő.

Leírás

A Libxml2 számos sérülékenység miatt szorul frissítésre. A fejlesztők több sebezhetőség esetében sem közölték a potenciális kockázatokat. Ugyanakkor vannak olyan hibák, amik jogosulatlan műveletvégrehajtást és szolgáltatásmegtagadási támadásokat segíthetnek elő.

Az érintett összetevők, komponensek:

  • xmlreader 
  • HTML feldolgozás
  • memóriakezelés
  • xmlDictComputeFastQKey()
  • XZ tömörítés

A biztonsági hibák többsége speciálisan szerkesztett XML-állományokkal vagy adatokkal válhat kihasználhatóvá.

Megoldás

A 2.9.3-as verzió már nem tartalmazza a fenti sérülékenységeket.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »