Google Chrome/libxml2 缓冲区溢出漏洞 CVE-2013-2877 CNNVD-201307-199

5.0 AV AC AU C I A
发布: 2013-07-10
修订: 2023-11-07

Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 28.0.1500.70及之前的版本和其他产品中使用的libxml2 2.9.0:rc1及之前的版本中的parser.c中存在漏洞,该漏洞源于程序缺少对XML_PARSER_EOF状态的检查。远程攻击者可通过突然终止文档利用该漏洞造成拒绝服务(越边界读取)。

0%
暂无可用Exp或PoC
当前有189条受影响产品信息