| Title | libxml2 におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | libxml2 には、サービス運用妨害 (CPU およびメモリ消費) となる脆弱性が存在します。 本件は、線形複雑度を伴う内部エンティティ拡張 ("internal entity expansion" with linear complexity) による脆弱性です。 |
| Possible impacts | 攻撃者により、長い置換テキストおよび多くのエンティティへの参照を伴うエンティティ宣言 (entity declaration) を含む XML ファイルを介して、サービス運用妨害 (CPU およびメモリ消費) にされる可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 19, 2013, midnight |
| Registration Date | April 30, 2013, 3:44 p.m. |
| Last Update | Jan. 22, 2015, 3:46 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:N/A:P |
| オラクル |
| Oracle HTTP Server 11.1.1.7.0 |
| Oracle HTTP Server 12.1.2.0 |
| Oracle HTTP Server 12.1.3.0 |
| Novell |
| openSUSE 12.1 |
| openSUSE 12.2 |
| openSUSE 12.3 |
| Canonical |
| Ubuntu 10.04 LTS |
| Ubuntu 11.10 |
| Ubuntu 12.04 LTS |
| Ubuntu 12.10 |
| Ubuntu 8.04 LTS |
| xmlsoft.org |
| libxml2 2.9.0 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年04月30日] 掲載 [2013年05月27日] ベンダ情報:オラクル (CVE-2013-0338 Denial of Service (DoS) vulnerability in libxml2) を追加 [2015年01月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2015 Risk Matrices) を追加 ベンダ情報:オラクル (January 2015 Critical Patch Update Released) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | libxml2 2.9.0 and earlier allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, aka "internal entity expansion" with linear complexity. |
|---|---|
| Publication Date | April 26, 2013, 8:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:33 p.m. |
| Last Update | Nov. 21, 2024, 10:47 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:xmlsoft:libxml2:2.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:* | 2.9.0 | ||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.9.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.6:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:8.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:-:lts:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||