BUGTRAQ ID: 31126 CVE(CAN) ID: CVE-2008-3529 libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。 libxml2库的parser.c文件中的xmlParseAttValueComplex函数中存在堆溢出漏洞,如果用户受骗打开的XML文件中包含有超长的实体名称的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。 XMLSoft Libxml2 < 2.7.0 RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2008:0886-01)以及相应补丁: RHSA-2008:0886-01:Important: libxml2 security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0886.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0886.html</a>
BUGTRAQ ID: 31126 CVE(CAN) ID: CVE-2008-3529 libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。 libxml2库的parser.c文件中的xmlParseAttValueComplex函数中存在堆溢出漏洞,如果用户受骗打开的XML文件中包含有超长的实体名称的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。 XMLSoft Libxml2 < 2.7.0 RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2008:0886-01)以及相应补丁: RHSA-2008:0886-01:Important: libxml2 security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0886.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0886.html</a>