Uppdaterad | Publicerad
SR04-155 Libxml2 har flera sårbarheter
Publicerad: 041027
Problembeskrivning:
CVE-referens: -
Infamous41md har upptäckt flera bufferöverflödessårbarheter i Libxml2. Libxml2 är ett bibliotek som hanterar xml-data. Sårbarheterna kan utnyttjas i samband med bibliotekets hanteringen av URI eller DNS-information. En angripare kan utnyttja detta för att exekvera kod på den angripna maskinen.
Påverkade versioner:
XMLSoft Libxml2 2.6.12 och XMLSoft Libxml2 2.6.13 är sårbara. Eventuellt kan ytterligare versioner vara sårbara.
Uppdatering:
För närvarande finns det inte någon uppdatering enligt tillverkaren.
Mer information:
http://marc.theaimsgroup.com/?l=bugtraq&m=109880813013482&w=2
Versionshistorik:
041027: Särskilt råd skapat.