Vulnerability Bulletins |
Vulnerabilidad en libmxl2 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Red Hat Enterprise Linux 5 Red Hat Enterprise Linux 6 Mandriva Enterprise Server 5 |
Description |
|
| Se ha descubierto una vulnerabilidad de denegación de servicio en la manera en que la librería libxml2 realiza la substitución de cadenas de texto cuando la opción de reemplazo de entidades valor por entidades referencia está habilitada. Un atacante remoto podría, mediante un fichero XML especialmente diseñado, provocar un consumo excesivo de CPU. | |
Solution |
|
| Aplicar la actualización publicada. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-0338 |
| BID | |
Other resources |
|
|
Mandriva Linux Security Advisory MDVSA-2013:017 http://www.securityfocus.com/archive/1/525899/30/0/threaded Moderate: libxml2 security update https://rhn.redhat.com/errata/RHSA-2013-0581.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-18 |






