MagicLinux 3libxml2-2.6.26-2.1.2.8.1AXS3 (AXSA:2009-377:01)

medium Nessus 插件 ID 284012

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2009-377:01 公告中提及的多个漏洞的影响。

此库允许操纵 XML 文件。它支持读取、修改和写入 XML 及 HTML 文件。有 DTD 支持这包括即使具有复杂 DtD 的解析和验证在解析时或稍后文档修改后。输出可以是简单的 SAX 流也可以是内存中的 DOM 状表示。在一种情况下可以使用内置的 XPath 和 XPointer 实现来选择子节点或范围。提供灵活的输入/输出机制,与现有的 HTTP 和 FTP 模块结合到 URI 库。
修复的缺陷:
CVE-2009-2414 libxml2 中的堆栈消耗漏洞 2.5.10、 2.6.16、 2.6.26、 2.6.27和 2.6.32以及 libxml 1.8.17允许上下文有关的攻击者通过大量元素声明深度造成拒绝服务应用程序崩溃DTD 中的缺陷与函数递归相关这一点已由 Codenomicon XML 模糊测试框架证实。
CVE-2009-2416 libxml2 中的多种释放后使用漏洞 2.5.10、 2.6.16、 2.6.26、 2.6.27和 2.6.32以及 libxml 1.8.17允许上下文有关的攻击者通过构建的1) Notation 或 (2) XML 文件中的枚举属性如 Codenomicon XML 模糊测试框架所示。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 libxml2、libxml2-devel 和/或 libxml2-python 程序包。

另见

https://tsn.miraclelinux.com/en/node/1015

插件详情

严重性: Medium

ID: 284012

文件名: miracle_linux_AXSA-2009-377.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2009-2416

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:libxml2-devel, p-cpe:/a:miracle:linux:libxml2, p-cpe:/a:miracle:linux:libxml2-python, cpe:/o:miracle:linux:3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2009/8/27

漏洞发布日期: 2009/8/10

参考资料信息

CVE: CVE-2009-2414, CVE-2009-2416