libxml2 缓冲区溢出漏洞

漏洞信息详情

libxml2 缓冲区溢出漏洞

漏洞简介

Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。

Libxml2在处理部分类型UR时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

问题一是当解析FTP性质的URL时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。

问题二是解析代理URL数据时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。

问题三是代码在处理通过DNS解析名字时存在多个缓冲区溢出,攻击者运行恶意DNS服务器,或者攻击者在LAN中伪造DNS应答,可能以进程权限在系统上执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.xmlsoft.org/

参考网址

来源: BID

名称: 11526

链接:http://www.securityfocus.com/bid/11526

来源: XF

名称: libxml2-xmlnanoftpscanproxy-bo(17875)

链接:http://xforce.iss.net/xforce/xfdb/17875

来源: XF

名称: libxml2-xmlnanoftpscanurl-bo(17870)

链接:http://xforce.iss.net/xforce/xfdb/17870

来源: DEBIAN

名称: DSA-582

链接:http://www.debian.org/security/2004/dsa-582

来源: APPLE

名称: APPLE-SA-2005-01-25

链接:http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html

来源: XF

名称: libxml2-nanohttp-file-bo(17876)

链接:http://xforce.iss.net/xforce/xfdb/17876

来源: XF

名称: libxml2-nanoftp-file-bo(17872)

链接:http://xforce.iss.net/xforce/xfdb/17872

来源: REDHAT

名称: RHSA-2004:650

链接:http://www.redhat.com/support/errata/RHSA-2004-650.html

来源: REDHAT

名称: RHSA-2004:615

链接:http://www.redhat.com/support/errata/RHSA-2004-615.html

来源: OSVDB

名称: 11324

链接:http://www.osvdb.org/11324

来源: OSVDB

名称: 11180

链接:http://www.osvdb.org/11180

来源: OSVDB

名称: 11179

链接:http://www.osvdb.org/11179

来源: SUSE

名称: SUSE-SR:2005:001

链接:http://www.novell.com/linux/security/advisories/2005_01_sr.html

来源: GENTOO

名称: GLSA-200411-05

链接:http://www.gentoo.org/security/en/glsa/glsa-200411-05.xml

来源: CIAC

名称: P-029

链接:http://www.ciac.org/ciac/bulletins/p-029.shtml

来源: SECTRACK

名称: 1011941

链接:http://securitytracker.com/id?1011941

来源: SECUNIA

名称: 13000

链接:http://secunia.com/advisories/13000

来源: UBUNTU

名称: USN-89-1

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110972110516151&w=2

来源: BUGTRAQ

名称: 20041026 libxml2 remote buffer overflows (not in xml parsing code though)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109880813013482&w=2

来源: CONECTIVA

名称: CLA-2004:890

链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000890

来源: US Government Resource: oval:org.mitre.oval:def:1173

名称: oval:org.mitre.oval:def:1173

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1173

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享