|
|
SECURINFOS.INFO - Veille en sécurité informatique
Libxml2 Recursion Limit : Vulnérabilité de Déni de Service
22/08/2008 10H07
Référence Secunia : SA31558
Date de publication : 2008-08-22
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Libxml2 2.6.x
Référence CVE :
CVE-2008-3281
Description :
Une vulnérabilité a été rapportée dans Libxml2, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait que an recursion error lors du traitement de certain XML content. Cela pourrait être exploité pour par ex. saturer toute la mémoire disponible et CPU resources en poussant une application en utilisant Libxml2 dans traite specially crafted XML documents.
Solutions :
Corrigé dans le repository SVN.
http://svn.gnome.org/viewvc/libxml2?view=revision&revision=3772
Vulnérabilité découverte par :
Red Hat credits Andreas Solberg.
Référence :
http://mail.gnome.org/archives/xml/2008-August/msg00034.html
RHSA-2008-0836:
https://rhn.redhat.com/errata/RHSA-2008-0836.html
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|