Уязвимость CVE-2016-4658: Информация

Описание

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 25 сентября 2016 г.
Изменено: 13 марта 2019 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libxml2sisyphus2.9.4.0.12.e905-alt12.12.5-alt1ALT-PU-2017-1240-1179126Исправлено
libxml2p102.9.4.0.12.e905-alt12.9.12-alt1.p10.1ALT-PU-2017-1240-1179126Исправлено
libxml2p92.9.10-alt22.9.10-alt6.p9.1ALT-PU-2019-3079-1240157Исправлено
libxml2p82.9.4.0.12.e905-alt12.9.4.0.12.e905-alt1ALT-PU-2017-1252-1179256Исправлено
libxml2c10f12.9.4.0.12.e905-alt12.9.12-alt1.p10.1ALT-PU-2017-1240-1179126Исправлено
libxml2c9f22.9.10-alt22.9.12-alt1.c9f2.1ALT-PU-2019-3079-1240157Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
APPLE-SA-2016-09-20-3
  • Mailing List
  • Vendor Advisory
https://support.apple.com/HT207170
  • Vendor Advisory
https://support.apple.com/HT207143
  • Vendor Advisory
APPLE-SA-2016-09-20-5
  • Mailing List
  • Vendor Advisory
https://support.apple.com/HT207141
  • Vendor Advisory
https://support.apple.com/HT207142
  • Vendor Advisory
APPLE-SA-2016-09-20-6
  • Mailing List
  • Vendor Advisory
APPLE-SA-2016-09-20
  • Mailing List
  • Vendor Advisory
93054
  • Third Party Advisory
  • VDB Entry
GLSA-201701-37
  • Third Party Advisory
1038623
  • Third Party Advisory
  • VDB Entry
1036858
  • Third Party Advisory
  • VDB Entry
https://git.gnome.org/browse/libxml2/commit/?id=c1d1f7121194036608bf555f08d3062a36fd344b
  • Patch
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
      End excliding
      3.0

      cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
      End excliding
      10.0

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      End excliding
      10.0

      cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
      End excliding
      10.12

      Конфигурация 2

      cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:*
      End excliding
      2.9.5