Sun Solaris Libxml2 資料處理整數滿溢漏洞
最後更新
2011年01月28日
發佈日期:
2009年02月05日
2729
觀看次數
風險: 中度風險
在 Sun Solaris 發現兩個漏洞, 攻擊者可利用漏洞進行阻斷服務或危及受影響的系統。
1. 由於處理過大的 XML 檔案時,"xmlSAX2Characters()" 函數會產生整數滿溢錯誤,令到記憶體損毀,導致執行任意程式碼。
2. 由於處理過大的 XML 檔案時, "xmlBufferResize()" 函數會產生整數滿溢錯誤,令到無限循環,導致阻斷服務。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- Sun Solaris 9 版本
- Sun Solaris 10 版本
- Sun OpenSolaris
解決方案
不要開啟不明的 xml 檔案。
漏洞識別碼
資料來源
相關連結
分享至