Otkriveno je nekoliko sigurnosnih propusta u paketu libxml2 koji mogu rezultirati udaljenim izvođenjem DoS napada i pokretanjem proizvoljnog programskog koda.

Paket: libxml 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2010-4494, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834
Izvorni ID preporuke: GLSA 201110-26
Izvor: Gentoo
 
Problem:
Svi propusti su povezani s greškama u upravljanju memorijom, a očituju se kao cjelobrojno prepisivanje ili čitanje s pogrešnih lokacija u memoriji.

Posljedica:
Udaljeni napadač može iskoristiti propuste slanjem XML datoteke s posebno oblikovanim XPath izrazom. Posljedice napada su rušenje aplikacije (DoS napad) i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh