CentOS 6:mingw32-libxml2 (CESA-2013: 0217)

high Nessus Plugin ID 64384

Synopsis

遠端 CentOS 主機缺少一個或多個安全性更新。

描述

現已提供適用於 Red Hat Enterprise Linux 6 的更新版 mingw32-libxml2 套件,可修復數個安全性問題。此公告也包含 mingw32 套件的未來更新及 Red Hat Enterprise Linux 6.4 發布時被取代的套件的相關資訊。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

這些套件為 MinGW (適用於 Windows 的 Minimalist GNU) 使用者提供 libxml2 程式庫,該程式庫是一種提供各種 XML 標準實作的開發工具箱。

重要注意事項:不再主動更新 Red Hat Enterprise Linux 6 中的 mingw32 套件,並將以 Red Hat Enterprise Linux 6.4 版本取而代之。提供這些套件是為了支援 Red Hat Enterprise Linux 中的其他功能,而不是打算讓客戶直接使用。建議客戶不要使用這些會產生立即性影響的套件。這些套件的未來更新由 Red Hat 自行決定,並且也可能在未來的微調版本中將這些套件移除。

在 libxml2 解碼具有長名稱的實體參照的方式中,發現了一個堆積型緩衝區溢位瑕疵。遠端攻擊者可提供特別構建的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀,或可能會利用執行該應用程式的使用者權限執行任意程式碼。(CVE-2011-3919)

在 libxml2 解碼某些實體的方式中發現堆積型緩衝區反向溢位瑕疵。遠端攻擊者可提供特別構建的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀,或可能會利用執行該應用程式的使用者權限執行任意程式碼。(CVE-2012-5134)

據發現,libxml2 陣列使用的雜湊常式容易發生可預測的雜湊衝突。當傳送特製訊息到 XML 服務時,可使處理程序作業時間更久,進而引發拒絕服務。為了減輕此問題,已將隨機化加入雜湊函式以降低攻擊者成功引發有意衝突的機會。
(CVE-2012-0841)

在 libxml2 剖析某些 XPath (XML 路徑語言) 運算式的方式中發現多個瑕疵。如果攻擊者能夠向使用 libxml2 的應用程式中提供特別建構的 XML 檔案,並且可執行該特別建構檔案的 XPath 運算式,則此缺陷可導致應用程式損毀。(CVE-2010-4008、CVE-2010-4494、CVE-2011-2821、CVE-2011-2834)

在 libxml2 解碼特定 XML 檔案的方式中,發現兩個堆積型緩衝區溢位瑕疵。遠端攻擊者可提供特別構建的 XML 檔案,此檔案在與 libxml2 相連的應用程式中開啟時,可能會導致應用程式損毀,或可能以執行該應用程式的使用者權限執行任意程式碼。(CVE-2011-0216、CVE-2011-3102)

在 libxml2 剖析特定 XPath 運算式的方式中,發現一個可導致堆積型緩衝區溢位的整數溢位瑕疵。如果攻擊者能在使用 libxml2 的應用程式中提供特製的 XML 檔案,以及可執行該特製檔案的 XPath 運算式,則此瑕疵可導致應用程式損毀,或可能執行任意程式碼。
(CVE-2011-1944)

在 libxml2 中發現了超出邊界記憶體讀取瑕疵。遠端攻擊者可提供特別構建的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀。(CVE-2011-3905)

Red Hat 感謝 Google 安全性團隊報告 CVE-2010-4008 問題。上游確認 Bkis 的 Bui Quang Minh 為 CVE-2010-4008 的原始報告者。

建議所有 mingw32-libxml2 使用者皆升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式。

解決方案

更新受影響的 mingw32-libxml2 套件。

另請參閱

http://www.nessus.org/u?6f83b090

Plugin 詳細資訊

嚴重性: High

ID: 64384

檔案名稱: centos_RHSA-2013-0217.nasl

版本: 1.22

類型: local

代理程式: unix

已發布: 2013/2/1

已更新: 2021/1/4

支持的傳感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS 評分資料來源: CVE-2010-4494

弱點資訊

CPE: p-cpe:/a:centos:centos:mingw32-libxml2, p-cpe:/a:centos:centos:mingw32-libxml2-static, cpe:/o:centos:centos:6

必要的 KB 項目: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/1/31

弱點發布日期: 2010/11/17

參考資訊

CVE: CVE-2010-4008, CVE-2010-4494, CVE-2011-0216, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3102, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841, CVE-2012-5134

RHSA: 2013:0217