Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
libxml2
(Unknown)
Описание
Целочисленное переполнение в функции xmlSAX2Characters в libxml2 позволяет злоумышленникам вызвать отказ в обслуживании (ошибка при работе с памятью) или, возможно, выполнить произвольный код, используя большой XML-документ.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://xmlsoft.org/
http://xmlsoft.org/
Ссылки
BID (32326): http://www.securityfocus.com/bid/32326
FRSIRT (ADV-2008-3176): http://www.frsirt.com/english/advisories/2008/3176
FRSIRT (ADV-2009-0301): http://www.frsirt.com/english/advisories/2009/0301
FRSIRT (ADV-2009-0034): http://www.frsirt.com/english/advisories/2009/0034
FRSIRT (ADV-2008-3176): http://www.frsirt.com/english/advisories/2008/3176
FRSIRT (ADV-2009-0301): http://www.frsirt.com/english/advisories/2009/0301
FRSIRT (ADV-2009-0034): http://www.frsirt.com/english/advisories/2009/0034