Összefoglaló
A libxslt két sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az “xsltDocumentFunction()” függvény (libxslt/functions.c) XSL template-ek elemzése során keletkező hibáját kihasználva összeomlást lehet előidézni.
- Az “xsltAddKey()” függvény (libxslt/keys.c) egy NULL mutató hivatkozás feloldási hibáját kihasználva – amely az XSL kulcsok feldolgozása közben keletkezik – a rendszer összeomlását lehet előidézni.
A sérülékenységeket az 1.1.28 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52805
Egyéb referencia: bugzilla.gnome.org
Egyéb referencia: bugzilla.gnome.org