CB-K22/0230 Update 6
Risikostufe 2
Titel:libxml2: Schwachstelle ermöglicht Denial of ServiceDatum:25.03.2022Software:Open Source libxml2 < 2.9.13, SUSE Linux, Ubuntu Linux, Red Hat Enterprise Linux, Oracle Linux, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Device Services, Avaya Aura Experience Portal, Avaya Aura Session Manager, Avaya Aura System ManagerPlattform:Linux, MacOS X, Sonstiges, UNIX, WindowsAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2022-23308Bezug:
Beschreibung
libxml ist ein C Parser und Toolkit, welches für das Gnome Projekt entwickelt wurde.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
Quellen:
- Red Hat Bugzilla - Bug 2056913 vom 2022-02-22
- Gnome Gitlab vom 2022-02-22
- SUSE Security Update SUSE-SU-2022:14904-1 vom 2022-03-04
- SUSE Security Update SUSE-SU-2022:0802-1 vom 2022-03-10
- Ubuntu Security Notice USN-5324-1 vom 2022-03-14
- Red Hat Security Advisory RHSA-2022:0899 vom 2022-03-15
- Oracle Linux Security Advisory ELSA-2022-0899 vom 2022-03-16
- AVAYA Security Advisory ASA-2022-033 vom 2022-03-23
- AVAYA Security Advisory ASA-2022-033 vom 2022-03-23