发布日期:2012-02-21
更新日期:2012-02-24
受影响系统:
XMLSoft Libxml2 2.7.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 52107
CVE ID: CVE-2012-0841
libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。
libxml2在实现上存在远程拒绝服务漏洞,攻击者可利用此漏洞通过特制的请求造成大量的CPU资源消耗,导致拒绝服务。
<*来源:Juraj Somorovsky
链接:https://bugzilla.redhat.com/show_bug.cgi?id=787067
?id=8973d58b7498fa5100a876815476b81fd1a2412a
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
XMLSoft
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: