Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-7376

Опубликовано: 19 фев. 2018
Источник: debian
EPSS Средний

Описание

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxml2fixed2.9.4+dfsg1-3.1package

Примечания

  • https://bugzilla.gnome.org/show_bug.cgi?id=780690 (not yet public)

  • Android patch: https://android.googlesource.com/platform/external/libxml2/+/51e0cb2e5ec18eaf6fb331bc573ff27b743898f4

  • Fix upstream: https://gitlab.gnome.org/GNOME/libxml2/-/commit/5dca9eea1bd4263bfa4d037ab2443de1cd730f7e

  • The upstream patch has the slight consequence that some port values end up

  • negative when cast to a 32-bit int. A negative port though in the URL would

  • make the URL invalid. It is discussed if instead it would be best to prevent

  • the port from ever being negative. Upstream decided to leave the above patch.

EPSS

Процентиль: 97%
0.38432
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

CVSS3: 5.9
redhat
почти 9 лет назад

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

CVSS3: 9.8
nvd
почти 8 лет назад

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

CVSS3: 5.9
fstec
почти 9 лет назад

Уязвимость библиотеки для анализа XML-файлов libxml2, связанная с некорректным вычислением размера буфера для значения порта, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.38432
Средний