漏洞信息详情
libxml2 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200503-029
- 危害等级: 超危
- CVE编号:
CVE-2004-0989
- 漏洞类型:
缓冲区溢出
- 发布时间:
2004-10-26
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
xmlsoft - 漏洞来源:
infamous41md infa… -
漏洞简介
Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。
Libxml2在处理部分类型UR时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。
问题一是当解析FTP性质的URL时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。
问题二是解析代理URL数据时存在缓冲区溢出,从用户提供的数据没有任何长度检查就直接拷贝到静态缓冲区,可触发漏洞。
问题三是代码在处理通过DNS解析名字时存在多个缓冲区溢出,攻击者运行恶意DNS服务器,或者攻击者在LAN中伪造DNS应答,可能以进程权限在系统上执行任意指令。
参考网址
来源: BID
名称: 11526
链接:http://www.securityfocus.com/bid/11526
来源: XF
名称: libxml2-xmlnanoftpscanproxy-bo(17875)
链接:http://xforce.iss.net/xforce/xfdb/17875
来源: XF
名称: libxml2-xmlnanoftpscanurl-bo(17870)
链接:http://xforce.iss.net/xforce/xfdb/17870
来源: DEBIAN
名称: DSA-582
链接:http://www.debian.org/security/2004/dsa-582
来源: APPLE
名称: APPLE-SA-2005-01-25
链接:http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html
来源: XF
名称: libxml2-nanohttp-file-bo(17876)
链接:http://xforce.iss.net/xforce/xfdb/17876
来源: XF
名称: libxml2-nanoftp-file-bo(17872)
链接:http://xforce.iss.net/xforce/xfdb/17872
来源: REDHAT
名称: RHSA-2004:650
链接:http://www.redhat.com/support/errata/RHSA-2004-650.html
来源: REDHAT
名称: RHSA-2004:615
链接:http://www.redhat.com/support/errata/RHSA-2004-615.html
来源: OSVDB
名称: 11324
来源: OSVDB
名称: 11180
来源: OSVDB
名称: 11179
来源: SUSE
名称: SUSE-SR:2005:001
链接:http://www.novell.com/linux/security/advisories/2005_01_sr.html
来源: GENTOO
名称: GLSA-200411-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200411-05.xml
来源: CIAC
名称: P-029
链接:http://www.ciac.org/ciac/bulletins/p-029.shtml
来源: SECTRACK
名称: 1011941
链接:http://securitytracker.com/id?1011941
来源: SECUNIA
名称: 13000
链接:http://secunia.com/advisories/13000
来源: UBUNTU
名称: USN-89-1
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110972110516151&w=2
来源: BUGTRAQ
名称: 20041026 libxml2 remote buffer overflows (not in xml parsing code though)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109880813013482&w=2
来源: CONECTIVA
名称: CLA-2004:890
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000890
来源: US Government Resource: oval:org.mitre.oval:def:1173
名称: oval:org.mitre.oval:def:1173
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1173