Oracle Linux 6 : mingw32-libxml2 (ELSA-2013-0217)

high Nessus Plugin ID 68721
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 6.7

Synopsis

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

描述

來自 Red Hat 安全性公告 2013:0217:

現已提供適用於 Red Hat Enterprise Linux 6 的更新版 mingw32-libxml2 套件,可修正數個安全性問題。此公告也包含 mingw32 套件之未來更新及 Red Hat Enterprise Linux 6.4 版本之套件取代的相關資訊。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

這些套件為 MinGW (適用於 Windows 的 Minimalist GNU) 使用者提供 libxml2 程式庫,該程式庫是一種提供各種 XML 標準實作的開發工具箱。

重要注意事項:不再主動更新 Red Hat Enterprise Linux 6 中的 mingw32 套件,並將以 Red Hat Enterprise Linux 6.4 版本取而代之。提供這些套件是為了支援 Red Hat Enterprise Linux 中的其他功能,而不是打算讓客戶直接使用。建議客戶不要使用這些會產生立即性影響的套件。這些套件的未來更新由 Red Hat 自行決定,並且也可能在未來的微調版本中將這些套件移除。

在 libxml2 解碼具有長名稱的實體參照的方式中,發現了一個堆積型緩衝區溢位瑕疵。遠端攻擊者可提供特製的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀,或可能會利用執行該應用程式的使用者權限執行任意程式碼。(CVE-2011-3919)

在 libxml2 解碼某些實體的方式中發現堆積型緩衝區反向溢位瑕疵。遠端攻擊者可提供特製的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀,或可能會利用執行該應用程式的使用者權限執行任意程式碼。(CVE-2012-5134)

據發現,libxml2 陣列使用的雜湊常式容易發生可預測的雜湊衝突。當傳送特製訊息到 XML 服務時,可使處理程序作業時間更久,進而引發拒絕服務。為了減輕此問題,已將隨機化加入雜湊函式以降低攻擊者成功引發有意衝突的機會。
(CVE-2012-0841)

在 libxml2 剖析某些 XPath (XML 路徑語言) 運算式的方式中發現多個瑕疵。如果攻擊者能在使用 libxml2 的應用程式中提供特製的 XML 檔案,以及可執行該特製檔案的 XPath 運算式,則此瑕疵可導致應用程式損毀。(CVE-2010-4008、CVE-2010-4494、CVE-2011-2821、CVE-2011-2834)

在 libxml2 解碼特定 XML 檔案的方式中,發現兩個堆積型緩衝區溢位瑕疵。遠端攻擊者可提供特製的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀,或可能會利用執行該應用程式的使用者權限執行任意程式碼。(CVE-2011-0216、CVE-2011-3102)

在 libxml2 剖析特定 XPath 運算式的方式中,發現一個會導致堆積型緩衝區溢位的整數溢位瑕疵。如果攻擊者能在使用 libxml2 的應用程式中提供特製的 XML 檔案,以及可執行該特製檔案的 XPath 運算式,則此瑕疵可導致應用程式損毀,或可能執行任意程式碼。
(CVE-2011-1944)

在 libxml2 中發現了超出邊界記憶體讀取瑕疵。遠端攻擊者可提供特製的 XML 檔案,在與 libxml2 相連的應用程式中開啟該檔案時,可能會導致應用程式損毀。(CVE-2011-3905)

Red Hat 要感謝 Google 安全性團隊報告 CVE-2010-4008 問題。上游確認 Bkis 的 Bui Quang Minh 為 CVE-2010-4008 的原始報告者。

建議所有 mingw32-libxml2 使用者皆升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式。

解決方案

更新受影響的 mingw32-libxml2 套件。

另請參閱

https://oss.oracle.com/pipermail/el-errata/2013-February/003231.html

Plugin 詳細資訊

嚴重性: High

ID: 68721

檔案名稱: oraclelinux_ELSA-2013-0217.nasl

版本: 1.18

類型: local

代理程式: unix

已發布: 2013/7/12

已更新: 2021/1/14

相依性: ssh_get_info.nasl

風險資訊

風險因素: High

VPR 評分: 6.7

CVSS v2.0

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:mingw32-libxml2, p-cpe:/a:oracle:linux:mingw32-libxml2-static, cpe:/o:oracle:linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/2/1

弱點發布日期: 2010/11/17

參考資訊

CVE: CVE-2010-4008, CVE-2010-4494, CVE-2011-0216, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3102, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841, CVE-2012-5134

BID: 48056, 48832, 49658, 51084, 51300, 52107

RHSA: 2013:0217