CVE-2016-1838
libxml2 के 2.9.4 से पहले के संस्करण में मौजूद xmlPArserPrintFileContextInternal फ़ंक्शन, जिसका उपयोग Apple iOS 9.3.2 से पहले, OS X 10.11.5 से पहले, tvOS 9.2.1 से पहले और watchOS...
- प्रकाशित
- 20 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 24 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxml2 के 2.9.4 से पहले के संस्करण में मौजूद xmlPArserPrintFileContextInternal फ़ंक्शन, जिसका उपयोग Apple iOS 9.3.2 से पहले, OS X 10.11.5 से पहले, tvOS 9.2.1 से पहले और watchOS 2.2.1 से पहले के संस्करणों में किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए XML दस्तावेज़ के माध्यम से सेवा से वंचित करने (हीप-आधारित बफर ओवर-रीड) की अनुमति देता है।
स्रोत
1Google Security Research · linux · 24 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।