CVE

Vulnerabilidad en Expat (CVE-2009-3560)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/12/2009
Última modificación:
07/11/2023

Descripción

La función big2_toUt8 en lib/xmltok.c en libexpat de Expat v2.0.1, como el usado en el módulo XML-Twig para Perl, permite a los atacantes dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un documento XML con secuencias UTF-8 malformadas que disparan un desbordamiento de lectura de búfer, relacionado con la función doProlog en lib/xmlparse.c, siendo una vulnerabilidad diferente a CVE-2009-2625 y CVE-2009-3720.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libexpat_project:libexpat:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:xmltwig:xml-twig_for_perl:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.0.35 (incluyendo) 2.0.64 (excluyendo)
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.2.17 (excluyendo)


Referencias a soluciones, herramientas e información