漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
libxml2: Use after free in xmlParseInternalSubset via improper entity resolution handling
Vulnerability Description
Use After Free in libxml2's xmlParseInternalSubset from GNOME libxml2 version 2.9.11 to 2.11.0 allows a remote attacker to cause a denial-of-service via maliciously crafted XML input with improper entity resolution handling.
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Vulnerability Type
释放后使用
Vulnerability Title
GNOME libxml2 资源管理错误漏洞
Vulnerability Description
GNOME libxml2是GNOME基金会开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。 GNOME libxml2 2.9.11至2.11.0版本存在安全漏洞,该漏洞源于xmlParseInternalSubset函数中存在释放后重用问题,可能导致远程攻击者通过特制的XML输入造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A