Уязвимость типа double free в libxml2, используемом в Google Chrome и других продуктах, позволяющая вызвать DoS атаку через обработку XPath
Описание
Уязвимость типа double free в библиотеке libxml2 версий, включая 2.7.8, используемой в Google Chrome до версии 8.0.552.215, а также в других продуктах, позволяет злоумышленнику вызвать DoS атаку или возможно иметь другие непредусмотренные последствия. Это происходит через специфические векторы, связанные с обработкой XPath.
Затронутые версии ПО
- libxml2 версия 2.7.8 и другие версии
- Google Chrome < 8.0.552.215
Тип уязвимости
- DoS атака
- Потенциальные другие воздействия (неуточнённые последствия)
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Double free vulnerability in libxml2 2.7.8 and other versions, as used in Google Chrome before 8.0.552.215 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to XPath handling.
Double free vulnerability in libxml2 2.7.8 and other versions, as used in Google Chrome before 8.0.552.215 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to XPath handling.
Double free vulnerability in libxml2 2.7.8 and other versions, as used ...
Double free vulnerability in libxml2 2.7.8 and other versions, as used in Google Chrome before 8.0.552.215 and other products, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to XPath handling.
Уязвимость программной библиотеки для анализа XML-документов Libxml2, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2