libxml2哈希冲突拒绝服务漏洞


发布日期:2012-02-21
更新日期:2012-02-24

受影响系统:
XMLSoft Libxml2 2.7.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52107
CVE ID: CVE-2012-0841

libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。

libxml2在实现上存在远程拒绝服务漏洞,攻击者可利用此漏洞通过特制的请求造成大量的CPU资源消耗,导致拒绝服务。

<*来源:Juraj Somorovsky
 
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=787067
        http://git.gnome.org/browse/libxml2/commit/?id=8973d58b7498fa5100a876815476b81fd1a2412a
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

XMLSoft
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.xmlsoft.org/

相关内容