Expat library内存泄露漏洞

漏洞信息详情

Expat library内存泄露漏洞

漏洞简介

Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。

Expat library 2.1.0之前版本中的expat/lib/xmlparse.c中poolGrow函数中存在内存泄露漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://rhn.redhat.com/errata/RHSA-2012-0731.html

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/49504

来源:CONFIRM

链接:http://expat.cvs.sourceforge.net/viewvc/expat/expat/lib/xmlparse.c?r1=1.166&r2=1.167

来源:CONFIRM

链接:http://sourceforge.net/projects/expat/files/expat/2.1.0/

来源:BID

链接:https://www.securityfocus.com/bid/52379

来源:MANDRIVA

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:041

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0731.html

来源:SECUNIA

链接:http://secunia.com/advisories/51024

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-1613-1

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-1613-2

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2016-2957.html

来源:CONFIRM

链接:http://sourceforge.net/tracker/?func=detail&atid=110127&aid=2958794&group_id=10127

来源:DEBIAN

链接:https://www.debian.org/security/2012/dsa-2525

来源:SECUNIA

链接:http://secunia.com/advisories/51040

来源:APPLE

链接:http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2016-0062.html

来源:SECTRACK

链接:http://www.securitytracker.com/id/1034344

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-1527-1

来源:CONFIRM

链接:https://support.apple.com/HT205637

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享