Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8035

Опубликовано: 18 нояб. 2015
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

The xz_decomp function in xzlib.c in libxml2 2.9.1 does not properly detect compression errors, which allows context-dependent attackers to cause a denial of service (process hang) via crafted XML data.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:xmlsoft:libxml2:2.9.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.2.1 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.3 (включая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 9.1 (включая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 2.1 (включая)
Конфигурация 4
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 77%
0.01051
Низкий

2.6 Low

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
около 10 лет назад

The xz_decomp function in xzlib.c in libxml2 2.9.1 does not properly detect compression errors, which allows context-dependent attackers to cause a denial of service (process hang) via crafted XML data.

redhat
больше 10 лет назад

The xz_decomp function in xzlib.c in libxml2 2.9.1 does not properly detect compression errors, which allows context-dependent attackers to cause a denial of service (process hang) via crafted XML data.

debian
около 10 лет назад

The xz_decomp function in xzlib.c in libxml2 2.9.1 does not properly d ...

github
больше 3 лет назад

The xz_decomp function in xzlib.c in libxml2 2.9.1 does not properly detect compression errors, which allows context-dependent attackers to cause a denial of service (process hang) via crafted XML data.

CVSS3: 7.3
fstec
около 10 лет назад

Уязвимость функции xz_decomp библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01051
Низкий

2.6 Low

CVSS2

Дефекты

CWE-399