Podatność CVE-2013-0338


Publikacja: 2013-04-25   Modyfikacja: 2013-04-26

Opis:
libxml2 2.9.0 and earlier allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, aka "internal entity expansion" with linear complexity.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
libxml2 and expat internal and external XML entity expansion
Kurt Seifried
22.02.2013

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Xmlsoft -> Libxml2 
Opensuse -> Opensuse 
Novell -> Opensuse 
Canonical -> Ubuntu linux 

 Referencje:
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html
http://lists.opensuse.org/opensuse-updates/2013-03/msg00112.html
http://lists.opensuse.org/opensuse-updates/2013-03/msg00114.html
http://marc.info/?l=bugtraq&m=142798889927587&w=2
http://www.debian.org/security/2013/dsa-2652
http://www.mandriva.com/security/advisories?name=MDVSA-2013:056
http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
http://www.ubuntu.com/usn/USN-1782-1
https://bugzilla.redhat.com/show_bug.cgi?id=912400
https://git.gnome.org/browse/libxml2/commit/?id=23f05e0c33987d6605387b300c4be5da2120a7ab

Copyright 2024, cxsecurity.com

 

Back to Top