跳至主內容

Sun Solaris Libxml2 資料處理整數滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2009年02月05日 2669 觀看次數

風險: 中度風險

在 Sun Solaris 發現兩個漏洞, 攻擊者可利用漏洞進行阻斷服務或危及受影響的系統。

1. 由於處理過大的 XML 檔案時,"xmlSAX2Characters()" 函數會產生整數滿溢錯誤,令到記憶體損毀,導致執行任意程式碼。

2. 由於處理過大的 XML 檔案時, "xmlBufferResize()" 函數會產生整數滿溢錯誤,令到無限循環,導致阻斷服務。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • Sun Solaris 9 版本
  • Sun Solaris 10 版本
  • Sun OpenSolaris

解決方案

不要開啟不明的 xml 檔案。


漏洞識別碼


資料來源


相關連結