libxml2库 xmlBufferResize()函数整数溢出漏洞 CVE-2008-4225 CNNVD-200811-387

7.8 AV AC AU C I A
发布: 2008-11-25
修订: 2017-09-29

libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。 libxml2库的xmlBufferResize函数中存在整数溢出漏洞,如果用户受骗使用链接到该库的应用程序打开了超大的XML文件的话,就可以触发这个溢出,导致应用程序陷入死循环。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息