Uočeno je nekoliko sigurnosnih nedostataka u programskom paketu libxml2. Nedostatci omogućuju udaljenom zlonamjernom korisniku izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: libxml 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2011-0216, CVE-2011-1944, CVE-2011-2834, CVE-2011-3905, CVE-2011-3919
Izvorni ID preporuke: RHSA-2012:0017-01
Izvor: Red Hat
 
Problem:
Većina nedostataka povezana je s nepravilnom obradom XPath izraza koji rezultiraju preljevom međuspremnika ili cjelobrojnim prepisivanjem.

Posljedica:
Udaljeni napadač može iskoristiti nedostatke pomoću posebno oblikovane XML datoteke čije otvaranje može rezultirati izvođenjem DoS napada i pokretanjem proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh