漏洞信息详情
Libxml2 拒绝服务漏洞
漏洞简介
Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。
libxml2 2.9.3版本的parser.c文件中的‘xmlParserEntityCheck’和‘xmlParseAttValueComplex’函数存在安全漏洞,该漏洞源于程序没有正确记录递归深度。攻击者可借助包含大量嵌套实体引用的XML文档利用该漏洞造成拒绝服务(栈损坏和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://xmlsoft.org/
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2340/
受影响实体
- Novell Leap:42.1<!--2000-1-1-->
- Hp Icewall_file_manager:3.0<!--2000-1-1-->
- Hp Icewall_federation_agent:3.0<!--2000-1-1-->
补丁
- Libxml2 安全漏洞的修复措施<!--2016-5-5-->
还没有评论,来说两句吧...