Boletines de Vulnerabilidades |
Vulnerabilidad en libmxl2 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Red Hat Enterprise Linux 5 Red Hat Enterprise Linux 6 Mandriva Enterprise Server 5 |
Descripción |
|
| Se ha descubierto una vulnerabilidad de denegación de servicio en la manera en que la librería libxml2 realiza la substitución de cadenas de texto cuando la opción de reemplazo de entidades valor por entidades referencia está habilitada. Un atacante remoto podría, mediante un fichero XML especialmente diseñado, provocar un consumo excesivo de CPU. | |
Solución |
|
| Aplicar la actualización publicada. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2013-0338 |
| BID | |
Recursos adicionales |
|
|
Mandriva Linux Security Advisory MDVSA-2013:017 http://www.securityfocus.com/archive/1/525899/30/0/threaded Moderate: libxml2 security update https://rhn.redhat.com/errata/RHSA-2013-0581.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-18 |














