Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
libxml2
Betroffene Plattformen:
Solaris 11 ohne Patch 11/11 SRU 10.5
Eine Schwachstelle in der Bibliothek Libxml2 erlaubt entfernten Angreifern
durch das Senden präparierter XML-Nachrichten eine sehr hohe CPU-Last zu
erzeugen (Denial of Service).
Software Upgrade:
Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.
CVE-2012-0841: Schwachstelle in der Bibliothek Libxml2
Die in der Bibliothek Libxml2 verwendete Hashfunktion für Arrays ist
anfällig für vorhersagbare Hashkollisionen. Dies erlaubt einem entfernten
Angreifer beispielsweise durch Senden einer präparierten Nachricht an einen
XML-Dienst, welcher Libxml2 verwendet, eine sehr hohe CPU-Last zu erzeugen
und schlimmstenfalls somit einen Denial of Service-Zustand auszulösen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2012-1634/
Das Hersteller Advisory:
https://blogs.oracle.com/sunsecurity/entry/cve_2012_0841_denial_of
Schwachstelle CVE-2012-0841:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0841
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.