Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01650

Опубликовано: 13 апр. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции в dict.c библиотеки libxml2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (завершение работы приложения) при помощи специального символа после строки "<!DOCTYPE html" в специально сформированном HTML-документе

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

libxml2

Версия ПО

. (libxml2)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Unix .
Apple Inc. MacOS .
Acorn Computers RISC OS .
IBM Corp. OS/2 .
Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление библиотеки libxml2 до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.06052
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

dict.c in libxml2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via an unexpected character immediately after the "<!DOCTYPE html" substring in a crafted HTML document.

redhat
около 10 лет назад

dict.c in libxml2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via an unexpected character immediately after the "<!DOCTYPE html" substring in a crafted HTML document.

CVSS3: 7.5
nvd
почти 10 лет назад

dict.c in libxml2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via an unexpected character immediately after the "<!DOCTYPE html" substring in a crafted HTML document.

CVSS3: 7.5
debian
почти 10 лет назад

dict.c in libxml2 allows remote attackers to cause a denial of service ...

CVSS3: 7.5
github
больше 7 лет назад

Denial of service or RCE from libxml2 and libxslt

EPSS

Процентиль: 91%
0.06052
Низкий

5 Medium

CVSS2