Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.891328
Categoría:Debian Local Security Checks
Título:Debian LTS: Security Advisory for xerces-c (DLA-1328-1)
Resumen:lberto Garcia, Francisco Oca and Suleman Ali of Offensive Research;discovered that the Xerces-C XML parser mishandles certain kinds of;external DTD references, resulting in dereference of a NULL pointer;while processing the path to the DTD. The bug allows for a denial of;service attack in applications that allow DTD processing and do not;prevent external DTD usage, and could conceivably result in remote code;execution.
Descripción:Summary:
lberto Garcia, Francisco Oca and Suleman Ali of Offensive Research
discovered that the Xerces-C XML parser mishandles certain kinds of
external DTD references, resulting in dereference of a NULL pointer
while processing the path to the DTD. The bug allows for a denial of
service attack in applications that allow DTD processing and do not
prevent external DTD usage, and could conceivably result in remote code
execution.

Affected Software/OS:
xerces-c on Debian Linux

Solution:
For Debian 7 'Wheezy', these problems have been fixed in version
3.1.1-3+deb7u5.

We recommend that you upgrade your xerces-c packages.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-12627
CopyrightCopyright (C) 2018 Greenbone Networks GmbH http://greenbone.net

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.