Expat library多个拒绝服务漏洞

漏洞信息详情

Expat library多个拒绝服务漏洞

漏洞简介

Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。

Expat library 2.1.0之前版本中的readfilemap.c中存在漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://expat.sourceforge.net/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享