MagicLinux 3libxml2-2.6.26-2.1.2.6.1AXS3 (AXSA:2008-277:03)

critical Nessus 插件 ID 284060

简介

远程iraclelinux 主机缺少安全更新。

描述

远程iraclelinux 3 主机上存在安装的程序包该程序包受到 AXSA:2008-277:03 公告中提及的漏洞的影响。

XML C 库最初是为 GNOME 项目开发的。现在许多程序使用它来加载和保存可扩展数据结构或操纵任何类型的 XML 文件。
此库实现与标记语言有关的许多现有标准包括 XML 标准、XML 中的命名空间、XML Base、RFC 2396、XPath、XPointer、HTML4、XInclude、SGML 目录和 XML 目录。在大多数情况下libxml 尝试以相当严格的方式实现 规范。在一定程度上它为以下规范提供支持但不声称会实现这些规范DOM、FTP 客户端、HTTP 客户端和 SAX。
库还支持RelaxNG。对 W3C XML 方案的支持正在进行中。
CVE-2008-3529在 2.7.0 之前的 libxml2 中parser.c 内的 xmlParseAttValueComplex 函数存在基于堆的缓冲区溢出允许上下文有关的攻击者通过长 XML 实体名称造成拒绝服务崩溃或可能执行任意代码。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 libxml2、libxml2-devel 和/或 libxml2-python 程序包。

另见

https://tsn.miraclelinux.com/en/node/375

插件详情

严重性: Critical

ID: 284060

文件名: miracle_linux_AXSA-2008-277.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2008-3529

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:libxml2-devel, p-cpe:/a:miracle:linux:libxml2, p-cpe:/a:miracle:linux:libxml2-python, cpe:/o:miracle:linux:3

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/10/29

漏洞发布日期: 2008/9/11

参考资料信息

CVE: CVE-2008-3529