Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02613

Опубликовано: 11 авг. 2009
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Множественные уязвимости пакета libxml-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
libxml1 - 1.8.17-14+etch1
libxml-dev - 1.8.17-14+etch1
i686:
libxml1 - 1.8.17-14+etch1
libxml-dev - 1.8.17-14+etch1
arm:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
s390x:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
x86-64:
libxml1 - 1.8.17-14+etch1
libxml-dev - 1.8.17-14+etch1
alpha:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
ia64:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
mips:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
mipsel:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1
hppa:
libxml-dev - 1.8.17-14+etch1
libxml1 - 1.8.17-14+etch1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 77%
0.01069
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 16 лет назад

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allows context-dependent attackers to cause a denial of service (application crash) via a large depth of element declarations in a DTD, related to a function recursion, as demonstrated by the Codenomicon XML fuzzing framework.

redhat
около 16 лет назад

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allows context-dependent attackers to cause a denial of service (application crash) via a large depth of element declarations in a DTD, related to a function recursion, as demonstrated by the Codenomicon XML fuzzing framework.

nvd
около 16 лет назад

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allows context-dependent attackers to cause a denial of service (application crash) via a large depth of element declarations in a DTD, related to a function recursion, as demonstrated by the Codenomicon XML fuzzing framework.

debian
около 16 лет назад

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6 ...

github
больше 3 лет назад

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allows context-dependent attackers to cause a denial of service (application crash) via a large depth of element declarations in a DTD, related to a function recursion, as demonstrated by the Codenomicon XML fuzzing framework.

EPSS

Процентиль: 77%
0.01069
Низкий

4.3 Medium

CVSS2