V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2011-1944
DEB
СреднийПодтвержденаЭксплойт есть

Переполнение целого числа в xpath.c в libxml2 2.6.x до 2.6.32 и 2.7.x до 2.7.8, а также libxml 1.8.16 и более ранних версиях, позволяет зло…

CVSS
5.1
Средний
EPSS
0.24
p96
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

Переполнение целого числа в xpath.c в libxml2 2.6.x до 2.6.32 и 2.7.x до 2.7.8, а также libxml 1.8.16 и более ранних версиях, позволяет злоумышленникам, зависящим от контекста, вызвать отказ в обслуживании (сбой) и, возможно, выполнить произвольный код через специально созданный XML-файл, который вызывает переполнение буфера на основе кучи при добавлении нового узла пространства имен, связанного с обработкой выражений XPath.

Теги · CWE
CWE-122
CWE-189
CAPEC-92
Затронутые продукты
Libxml ≤ 1.8.16Libxml
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:P/A:P
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.237 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
35810
exploitdb · https://www.exploit-db.com/exploits/35810
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
libxml2Отслеживается
libxml2Отслеживается
libxml2Отслеживается
libxml2Отслеживается
mingw32-libxml2Отслеживается
libxml*Отслеживается
libxml2*Отслеживается
libxml2*Отслеживается
Источники данных
DEB
CVE
RED
UBU