CVE-2008-3281

Оценки

EPSS

0.008очень низкий0.8%
0%20%40%60%80%100%

Процентиль: 0.8%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:N/A:P

Описание

libxml2 2.6.32 и более ранние версии неправильно обнаруживают рекурсию во время расширения сущностей в значении атрибута, что позволяет зависимым от контекста злоумышленникам вызвать отказ в обслуживании (потребление памяти и ЦП) через специально созданный XML-документ.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-776

Связанные уязвимости

Эксплойты

ID эксплойта: 32454

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/32454

ID эксплойта: 8798

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/8798

Рекомендации

Источник: nvd

Before applying this update, make sure that all previously-releasederrata relevant to your system have been applied.
This update is available via Red Hat Network. Details on how to usethe Red Hat Network to apply this update are available athttp://kbase.redhat.com/faq/FAQ_58_10188

URL: https://rhn.redhat.com/errata/RHSA-2008-0836.html

Уязвимое ПО (18)

Тип: Конфигурация

Продукт: chromium-browser

Операционная система: debian

Характеристика:
{  "fixed": "5.0.375.29~r46008-1"}

Источник: debian

Тип: Конфигурация

Продукт: libxml2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "2.6.31.dfsg-2ubuntu1.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxml2

Операционная система: rhel 2.1

Характеристика:
{  "fixed": "2.4.19-9.ent"}

Источник: redhat

Тип: Конфигурация

Продукт: libxml2

Операционная система: rhel 3

Характеристика:
{  "fixed": "2.5.10-11"}

Источник: redhat

Тип: Конфигурация

Продукт: libxml2

Операционная система: rhel 4

Характеристика:
{  "fixed": "2.6.16-12.3"}

Источник: redhat

Тип: Конфигурация

Продукт: libxml2

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.6.26-2.1.2.4"}

Источник: redhat

Тип: Конфигурация

Продукт: libxml2

Операционная система: debian

Характеристика:
{  "fixed": "2.6.32.dfsg-3"}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_workstation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: esx

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:vmware:esx:2.5.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:vmware:esx:2.5.5:*:*:*:*:*:*:*",      "vulner...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: fedora

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: iphone_os

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*",      "versionEndExcluding": "4.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:apple:iphone...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: libxml2

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.6.32",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: safari

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*",      "versionEndExcluding": "4.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:apple:iphone...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*...

Источник: nvd

Конец списка