Expat library内存泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1173713 漏洞类型 资源管理错误
发布时间 2012-03-09 更新时间 2012-04-12
CVE编号 CVE-2012-1148 CNNVD-ID CNNVD-201204-164
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201204-164
|漏洞详情
Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。Expatlibrary2.1.0之前版本中的expat/lib/xmlparse.c中poolGrow函数中存在内存泄露漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。
|参考资料

来源:MANDRIVA
名称:MDVSA-2012:041
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:041
来源:sourceforge.net
链接:http://sourceforge.net/tracker/?func=detail&atid=110127&aid=2958794&group_id=10127
来源:sourceforge.net
链接:http://sourceforge.net/projects/expat/files/expat/2.1.0/
来源:SECUNIA
名称:49504
链接:http://secunia.com/advisories/49504
来源:REDHAT
名称:RHSA-2012:0731
链接:http://rhn.redhat.com/errata/RHSA-2012-0731.html
来源:expat.cvs.sourceforge.net
链接:http://expat.cvs.sourceforge.net/viewvc/expat/expat/lib/xmlparse.c?r1=1.166&r2=1.167
来源:SECUNIA
名称:48628
链接:http://secunia.com/advisories/48628
来源:BID
名称:52379
链接:http://www.securityfocus.com/bid/52379