libxml2递归实体远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30783 CVE(CAN) ID: CVE-2008-3281 libxml2软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。 libxml2库在解析某些XML内容时没有正确地检查递归深度,使用Libxml2库的应用程序在处理特制XML文档时可能会耗尽所有可用的内存和CPU资源。 XMLSoft Libxml2 2.6.x 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1631-1)以及相应补丁: DSA-1631-1:New libxml2 packages fix denial of service 链接:<a href=http://www.debian.org/security/2008/dsa-1631 target=_blank>http://www.debian.org/security/2008/dsa-1631</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.6.27.dfsg.orig.tar.gz target=_blank>http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.6.27.dfsg.orig.tar.gz</a> Size/MD5 checksum: 3416175 5ff71b22f6253a6dd9afc1c34778dec3 <a href=http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.6.27.dfsg-3.dsc target=_blank>http://security.debian.org/pool/updates/main/libx/libxml2/libxml2_2.6.27.dfsg-3.dsc</a> Size/MD5 checksum: 901 800082d165a5627f571f019994bee93c <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息