CVE-2016-1839
libxml2 2.9.4 से पहले के संस्करण में xmlDictAddString फ़ंक्शन, जैसा कि Apple iOS 9.3.2 से पहले, OS X 10.11.5 से पहले, tvOS 9.2.1 से पहले, और watchOS 2.2.1 से पहले में उपयोग किया जाता है,...
- प्रकाशित
- 20 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 24 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxml2 2.9.4 से पहले के संस्करण में xmlDictAddString फ़ंक्शन, जैसा कि Apple iOS 9.3.2 से पहले, OS X 10.11.5 से पहले, tvOS 9.2.1 से पहले, और watchOS 2.2.1 से पहले में उपयोग किया जाता है, दूरस्थ हमलावरों को एक निर्मित XML दस्तावेज़ के माध्यम से सेवा अस्वीकार (हीप-आधारित बफर ओवर-रीड) उत्पन्न करने की अनुमति देता है।
स्रोत
1Google Security Research · linux · 24 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।