Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-0881

Опубликовано: 08 июл. 2014
Источник: redhat
CVSS2: 5

Описание

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

Отчет

This issue affects the versions of xerces as shipped with Red Hat Enterprise Linux 6. Red Hat Product Security has rated this issue as having Moderate security impact. A future update may address this issue. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Certificate System 7.3xerces-j2Affected
Red Hat Enterprise Linux 5xerces-j2Affected
Red Hat Enterprise Linux 6xerces-j2Affected
Red Hat JBoss Enterprise Web Server 1xerces-j2Affected
Red Hat Satellite 5.0xerces-j2Will not fix
Red Hat Satellite 5.1xerces-j2Will not fix
Red Hat Satellite 5.2xerces-j2Will not fix
Red Hat Satellite 5.3xerces-j2Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-407
https://bugzilla.redhat.com/show_bug.cgi?id=787104xml: xerces-j2 hash table collisions CPU usage DoS (oCERT-2011-003)

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

CVSS3: 7.5
nvd
больше 8 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

CVSS3: 7.5
debian
больше 8 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to ca ...

CVSS3: 7.5
github
больше 5 лет назад

Denial of service in Apache Xerces2

CVSS3: 7.5
fstec
около 14 лет назад

Уязвимость анализатора XML-файлов Xerces2 Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

5 Medium

CVSS2