CVE-2011-1944
فيض عدد صحيح في ملف xpath.c في libxml2 من الإصدار 2.6.x حتى 2.6.32 ومن 2.7.x حتى 2.7.8، وفي libxml 1.8.16 والإصدارات الأقدم، يسمح للمهاجمين المعتمدين على...
- تم النشر
- 02/09/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 31/05/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
فيض عدد صحيح في ملف xpath.c في libxml2 من الإصدار 2.6.x حتى 2.6.32 ومن 2.7.x حتى 2.7.8، وفي libxml 1.8.16 والإصدارات الأقدم، يسمح للمهاجمين المعتمدين على السياق بالتسبب في حرمان من الخدمة (تعطل) وربما تنفيذ تعليمات برمجية عشوائية عبر ملف XML مُعدّ خصيصًا يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة عند إضافة عقدة نطاق أسماء جديدة، ويرتبط ذلك بمعالجة تعبيرات XPath.
المصادر
1Chris Evans · linux · 31/05/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.