libxml2 缓冲区溢出漏洞

admin 2022-07-18 17:05:01 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

libxml2 缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200503-029
  • 危害等级: 高危
  • CVE编号: CVE-2004-0989
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2004-10-26
  • 威胁类型: 远程
  • 更新时间: 2005-10-20
  • 厂        商: xmlsoft
  • 漏洞来源: infamous41md infa...

漏洞简介

Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。

Libxml2在处理部分类型UR时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

问题一是当解析FTP性质的URL时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。

问题二是解析代理URL数据时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。

问题三是代码在处理通过DNS解析名字时存在多个缓冲区溢出,攻击者运行恶意DNS服务器,或者攻击者在LAN中伪造DNS应答,可能以进程权限在系统上执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.xmlsoft.org/

参考网址

来源: BID

名称: 11526

链接:http://www.securityfocus.com/bid/11526

来源: XF

名称: libxml2-xmlnanoftpscanproxy-bo(17875)

链接:http://xforce.iss.net/xforce/xfdb/17875

来源: XF

名称: libxml2-xmlnanoftpscanurl-bo(17870)

链接:http://xforce.iss.net/xforce/xfdb/17870

来源: DEBIAN

名称: DSA-582

链接:http://www.debian.org/security/2004/dsa-582

来源: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple

名称: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple-SA-2005-01-25

链接:http://lists.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/archives/security-announce/2005/Jan/msg00001.HTML

来源: XF

名称: libxml2-nanohttp-file-bo(17876)

链接:http://xforce.iss.net/xforce/xfdb/17876

来源: XF

名称: libxml2-nanoftp-file-bo(17872)

链接:http://xforce.iss.net/xforce/xfdb/17872

来源: REDHAT

名称: RHSA-2004:650

链接:http://www.redhat.com/support/errata/RHSA-2004-650.HTML

来源: REDHAT

名称: RHSA-2004:615

链接:http://www.redhat.com/support/errata/RHSA-2004-615.HTML

来源: OSVDB

名称: 11324

链接:http://www.osvdb.org/11324

来源: OSVDB

名称: 11180

链接:http://www.osvdb.org/11180

来源: OSVDB

名称: 11179

链接:http://www.osvdb.org/11179

来源: SUSE

名称: SUSE-SR:2005:001

链接:http://www.novell.com/linux/security/advisories/2005_01_sr.HTML

来源: GENTOO

名称: GLSA-200411-05

链接:http://www.gentoo.org/security/en/glsa/glsa-200411-05.xml

来源: CIAC

名称: P-029

链接:http://www.ciac.org/ciac/bulletins/p-029.sHTML

来源: SECTRACK

名称: 1011941

链接:http://securitytracker.com/id?1011941

来源: SECUNIA

名称: 13000

链接:http://secunia.com/advisories/13000

来源: UBUNTU

名称: USN-89-1

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110972110516151&w=2

来源: BUGTRAQ

名称: 20041026 libxml2 remote buffer overflows (not in xml parsing code though)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109880813013482&w=2

来源: CONECTIVA

名称: CLA-2004:890

链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000890

来源: US Government Resource: oval:org.mitre.oval:def:1173

名称: oval:org.mitre.oval:def:1173

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1173

受影响实体

  • Xmlsoft Libxml:1.8.17  
  • Xmlsoft Libxml2:2.5.11  
  • Xmlsoft Libxml2:2.6.6  
  • Xmlsoft Libxml2:2.6.7  
  • Xmlsoft Libxml2:2.6.8  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0