![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
bibliothèque libxml2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésBibliothèque libxml2 version 2.6.5 et antérieures.3 RésuméUne vulnérabilité de type débordement de mémoire a été découverte dans la bibliothèque libxml2.4 DescriptionLa bibliothèque libxml2 sert pour le traitement des données au format XML. Elle est notamment utilisée par les bureaux Gnome et KDE sur les plates-formes Unix.Lorsque la bibliothèque libxml2 analyse des
données depuis une ressource distante via FTP ou HTTP,
elle utilise des routines spécifiques pour traiter les
données. Si une URL très longue est utilisée, il est possible de provoquer un débordement de mémoire. Cette vulnérabilité peut être exploitée par un utilisateur distant mal intentionné pour exécuter du code arbitraire sur le système vulnérable. 5 SolutionAppliquer le correctif de l'éditeur.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||