Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-18258

Опубликовано: 07 сент. 2017
Источник: redhat
CVSS3: 3.5
EPSS Низкий

Описание

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libxml2Not affected
Red Hat Enterprise Linux 6libxml2Not affected
Red Hat Enterprise Linux 8libxml2Not affected
Red Hat Enterprise Linux 8mingw-libxml2Affected
Red Hat JBoss Core Serviceslibxml2Affected
Red Hat JBoss Web Server 3libxml2Not affected
Red Hat Ansible Tower 3.5 for RHEL 7ansible-tower-35/ansible-towerFixedRHBA-2020:153922.04.2020
Red Hat Ansible Tower 3.6 for RHEL 7ansible-tower-36/ansible-towerFixedRHBA-2020:154022.04.2020
Red Hat Enterprise Linux 7libxml2FixedRHSA-2020:119031.03.2020
Text-Only JBCSFixedRHSA-2018:248616.08.2018

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1566749libxml2: Unrestricted memory usage in xz_head() function in xzlib.c

EPSS

Процентиль: 69%
0.00606
Низкий

3.5 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

CVSS3: 6.5
nvd
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

CVSS3: 6.5
debian
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote ...

CVSS3: 6.5
github
почти 8 лет назад

Uncontrolled resource consumption in nokogiri

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции xz_head компонента xzlib.c библиотеки Libxml2, связанная с недостатком механизма распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.00606
Низкий

3.5 Low

CVSS3