漏洞信息详情

Expat library多个拒绝服务漏洞

  • CNNVD编号:CNNVD-201204-163
  • 危害等级: 中危
  • CVE编号: CVE-2012-1147
  • 漏洞类型: 输入验证
  • 发布时间: 2012-03-09
  • 威胁类型: 远程
  • 更新时间: 2012-04-12
  • 厂        商: libexpat
  • 漏洞来源:

漏洞简介

Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。

Expat library 2.1.0之前版本中的readfilemap.c中存在漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://expat.sourceforge.net/

参考网址

来源: trac.wxwidgets.org

链接:http://trac.wxwidgets.org/ticket/11432

来源: trac.wxwidgets.org

链接:http://trac.wxwidgets.org/ticket/11194

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=2895533&group_id=10127&atid=110127

来源: sourceforge.net

链接:http://sourceforge.net/projects/expat/files/expat/2.1.0/

来源: expat.cvs.sourceforge.net

链接:http://expat.cvs.sourceforge.net/viewvc/expat/expat/xmlwf/readfilemap.c?r1=1.14&r2=1.15

来源:SECUNIA

名称:48628

链接:http://secunia.com/advisories/48628

来源: BID

名称: 52379

链接:http://www.securityfocus.com/bid/52379

漏洞信息快速查询

相关漏洞

更多