CVE-2008-3529
高公開済み
libxml2 2.7.0 以前の parser.c 内の xmlParseAttValueComplex 関数におけるヒープベースのバッファオーバーフローにより、コンテキスト依存の攻撃者が長い XML エンティティ名を介してサービス拒否 (クラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。
- 公開済み
- 2008/09/12
- 更新済み
- 2024/08/07
- CNA の割り当て
- redhat
- 観察された証拠
- 2009/05/26
プライマリ CVSS
10.0/ 10高