Expat library多个拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1173712 漏洞类型 输入验证
发布时间 2012-03-09 更新时间 2012-04-12
CVE编号 CVE-2012-1147 CNNVD-ID CNNVD-201204-163
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201204-163
|漏洞详情
Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。Expatlibrary2.1.0之前版本中的readfilemap.c中存在漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。
|参考资料

来源:trac.wxwidgets.org
链接:http://trac.wxwidgets.org/ticket/11432
来源:trac.wxwidgets.org
链接:http://trac.wxwidgets.org/ticket/11194
来源:sourceforge.net
链接:http://sourceforge.net/tracker/?func=detail&aid=2895533&group_id=10127&atid=110127
来源:sourceforge.net
链接:http://sourceforge.net/projects/expat/files/expat/2.1.0/
来源:expat.cvs.sourceforge.net
链接:http://expat.cvs.sourceforge.net/viewvc/expat/expat/xmlwf/readfilemap.c?r1=1.14&r2=1.15
来源:SECUNIA
名称:48628
链接:http://secunia.com/advisories/48628
来源:BID
名称:52379
链接:http://www.securityfocus.com/bid/52379