MagicLinux 4libxslt-1.1.26-2.1.0.1.AXS4 (AXSA:2012-977:01)

critical Nessus 插件 ID 283969

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2012-977:01 公告中提及的多个漏洞的影响。

此 C 库允许使用标准 XSLT 样式表转换机制将 XML 文件转换为其他 XML 文件(或 HTML、文本等)。要使用需要安装 libxml2 >= 2.6.27 版本。xsltproc 命令是 XSLT 引擎的命令行界面由此版本修复安全问题
CVE-2011-1202 在低于 10.0.648.127 的 Google Chrome 和其他产品中使用的 libxslt 1.1.26 和更早版本中functions.c 的 xsltGenerateIdFunction 函数可允许远程攻击者通过包含对 XSLT 调用的 XML 文档来获取关于堆内存地址的潜在敏感信息。 generate-id XPath 函数。
CVE-2011-397017.0.963.46之前的 Google Chrome 中使用的 libxslt允许远程攻击者通过不明矢量造成拒绝服务越界读取。
CVE-2012-282520.0.1132.43 之前的 Google Chrome 中的 XSL 实现允许远程攻击者通过不明矢量造成拒绝服务错误的读取操作。
CVE-2012-2870 libxslt 1.1.26 和更早版本在 21.0.1180.89之前的 Google Chrome 中使用时未正确管理内存可允许远程攻击者通过 XPath 期间未正确识别的构建 XSLT 表达式造成拒绝服务应用程序崩溃导航与 (1) libxslt/pattern.c 中的 xsltCompileLocationPathPattern 函数及 (2) libxslt/functions.c 中的 xsltGenerateIdFunction 函数相关。
CVE-2012-2871 在 21.0.1180.89之前的 Google Chrome 中使用时libxml2 2.9.0-rc1 和更早版本在处理 XSL 转换期间未正确支持不明变量的转换这允许远程攻击者造成拒绝服务或可能执行不明攻击通过特制文档造成的其他影响这与 include/libxml/tree.h 中的 _xmlNs 数据结构有关。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 libxslt 和/或 libxslt-devel 程序包。

另见

https://tsn.miraclelinux.com/en/node/3534

插件详情

严重性: Critical

ID: 283969

文件名: miracle_linux_AXSA-2012-977.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-2871

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2012-2870

漏洞信息

CPE: p-cpe:/a:miracle:linux:libxslt, p-cpe:/a:miracle:linux:libxslt-devel, cpe:/o:miracle:linux:4

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/12/11

漏洞发布日期: 2011/3/8

参考资料信息

CVE: CVE-2011-1202, CVE-2011-3970, CVE-2012-2825, CVE-2012-2870, CVE-2012-2871