| タイトル | libxml2 におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | libxml2 には、サービス運用妨害 (CPU およびメモリ消費) となる脆弱性が存在します。 本件は、線形複雑度を伴う内部エンティティ拡張 ("internal entity expansion" with linear complexity) による脆弱性です。 |
| 想定される影響 | 攻撃者により、長い置換テキストおよび多くのエンティティへの参照を伴うエンティティ宣言 (entity declaration) を含む XML ファイルを介して、サービス運用妨害 (CPU およびメモリ消費) にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年2月19日0:00 |
| 登録日 | 2013年4月30日15:44 |
| 最終更新日 | 2015年1月22日15:46 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:N/A:P |
| オラクル |
| Oracle HTTP Server 11.1.1.7.0 |
| Oracle HTTP Server 12.1.2.0 |
| Oracle HTTP Server 12.1.3.0 |
| Novell |
| openSUSE 12.1 |
| openSUSE 12.2 |
| openSUSE 12.3 |
| Canonical |
| Ubuntu 10.04 LTS |
| Ubuntu 11.10 |
| Ubuntu 12.04 LTS |
| Ubuntu 12.10 |
| Ubuntu 8.04 LTS |
| xmlsoft.org |
| libxml2 2.9.0 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年04月30日] 掲載 [2013年05月27日] ベンダ情報:オラクル (CVE-2013-0338 Denial of Service (DoS) vulnerability in libxml2) を追加 [2015年01月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2015 Risk Matrices) を追加 ベンダ情報:オラクル (January 2015 Critical Patch Update Released) を追加 |
2018年2月17日10:37 |
| 概要 | libxml2 2.9.0 and earlier allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, aka "internal entity expansion" with linear complexity. |
|---|---|
| 公表日 | 2013年4月26日8:55 |
| 登録日 | 2021年1月26日15:33 |
| 最終更新日 | 2024年11月21日10:47 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:xmlsoft:libxml2:2.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:*:*:*:*:*:*:*:* | 2.9.0 | ||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.9.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:1.8.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.4.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:xmlsoft:libxml2:2.6.6:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:8.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:-:lts:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||