Уязвимость переполнения целого числа в libxml2, используемая для повреждения памяти через специально подготовленный XML-файл в Google Chrome
Описание
Уязвимость связана с переполнением целого числа в файле xmlmemory.c в библиотеке libxml2. Эта уязвимость позволяет злоумышленнику удалённо использовать специально подготовленный XML-файл для потенциальной эксплуатации повреждения памяти.
Затронутые версии ПО
- libxml2 до версии 2.9.5
- Google Chrome < 62.0.3202.62
- Другие продукты, использующие уязвимую версию libxml2
Тип уязвимости
Удалённая эксплуатация повреждения памяти
Ссылки
- Issue Tracking
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An integer overflow in xmlmemory.c in libxml2 before 2.9.5, as used in Google Chrome prior to 62.0.3202.62 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted XML file.
An integer overflow in xmlmemory.c in libxml2 before 2.9.5, as used in Google Chrome prior to 62.0.3202.62 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted XML file.
An integer overflow in xmlmemory.c in libxml2 before 2.9.5, as used in ...
An integer overflow in xmlmemory.c in libxml2 before 2.9.5, as used in Google Chrome prior to 62.0.3202.62 and other products, allowed a remote attacker to potentially exploit heap corruption via a crafted XML file.
Уязвимость компонента xmlmemory.c программного обеспечения для анализа XML-документов libxml2, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
8.8 High
CVSS3
6.8 Medium
CVSS2