CVE-2008-4409
libxml2 2.7.0 और 2.7.1 entities में "predefined entities definitions" को ठीक से संभालता नहीं है, जो संदर्भ-निर्भर हमलावरों को सेवा से वंचित करने (मेमोरी खपत और एप्लिकेशन क्रैश) की अनुमति देता है, जैसा कि...
- प्रकाशित
- 3 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxml2 2.7.0 और 2.7.1 entities में "predefined entities definitions" को ठीक से संभालता नहीं है, जो संदर्भ-निर्भर हमलावरों को सेवा से वंचित करने (मेमोरी खपत और एप्लिकेशन क्रैश) की अनुमति देता है, जैसा कि एक निश्चित XML दस्तावेज़ पर xmllint के उपयोग से प्रदर्शित किया गया है, यह CVE-2003-1564 और CVE-2008-3281 से भिन्न एक भेद्यता है।
स्रोत
1- libxml2 - Denial of Serviceएक्सप्लॉइट
Christian Weiske · unix · 2 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।