5

CVE-2012-0841

libxml2 before 2.8.0 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xmlsoft ≫ Libxml2 Version <= 2.7.8
Xmlsoft ≫ Libxml2 Version 1.7.0
Xmlsoft ≫ Libxml2 Version 1.7.1
Xmlsoft ≫ Libxml2 Version 1.7.2
Xmlsoft ≫ Libxml2 Version 1.7.3
Xmlsoft ≫ Libxml2 Version 1.7.4
Xmlsoft ≫ Libxml2 Version 1.8.0
Xmlsoft ≫ Libxml2 Version 1.8.1
Xmlsoft ≫ Libxml2 Version 1.8.2
Xmlsoft ≫ Libxml2 Version 1.8.3
Xmlsoft ≫ Libxml2 Version 1.8.4
Xmlsoft ≫ Libxml2 Version 1.8.5
Xmlsoft ≫ Libxml2 Version 1.8.6
Xmlsoft ≫ Libxml2 Version 1.8.7
Xmlsoft ≫ Libxml2 Version 1.8.9
Xmlsoft ≫ Libxml2 Version 1.8.10
Xmlsoft ≫ Libxml2 Version 1.8.13
Xmlsoft ≫ Libxml2 Version 1.8.14
Xmlsoft ≫ Libxml2 Version 1.8.16
Xmlsoft ≫ Libxml2 Version 2.0.0
Xmlsoft ≫ Libxml2 Version 2.1.0
Xmlsoft ≫ Libxml2 Version 2.1.1
Xmlsoft ≫ Libxml2 Version 2.2.0
Xmlsoft ≫ Libxml2 Version 2.2.0 Update beta
Xmlsoft ≫ Libxml2 Version 2.2.1
Xmlsoft ≫ Libxml2 Version 2.2.2
Xmlsoft ≫ Libxml2 Version 2.2.3
Xmlsoft ≫ Libxml2 Version 2.2.4
Xmlsoft ≫ Libxml2 Version 2.2.5
Xmlsoft ≫ Libxml2 Version 2.2.6
Xmlsoft ≫ Libxml2 Version 2.2.7
Xmlsoft ≫ Libxml2 Version 2.2.8
Xmlsoft ≫ Libxml2 Version 2.2.9
Xmlsoft ≫ Libxml2 Version 2.2.10
Xmlsoft ≫ Libxml2 Version 2.2.11
Xmlsoft ≫ Libxml2 Version 2.3.0
Xmlsoft ≫ Libxml2 Version 2.3.1
Xmlsoft ≫ Libxml2 Version 2.3.2
Xmlsoft ≫ Libxml2 Version 2.3.3
Xmlsoft ≫ Libxml2 Version 2.3.4
Xmlsoft ≫ Libxml2 Version 2.3.5
Xmlsoft ≫ Libxml2 Version 2.3.6
Xmlsoft ≫ Libxml2 Version 2.3.7
Xmlsoft ≫ Libxml2 Version 2.3.8
Xmlsoft ≫ Libxml2 Version 2.3.9
Xmlsoft ≫ Libxml2 Version 2.3.10
Xmlsoft ≫ Libxml2 Version 2.3.11
Xmlsoft ≫ Libxml2 Version 2.3.12
Xmlsoft ≫ Libxml2 Version 2.3.13
Xmlsoft ≫ Libxml2 Version 2.3.14
Xmlsoft ≫ Libxml2 Version 2.4.1
Xmlsoft ≫ Libxml2 Version 2.4.2
Xmlsoft ≫ Libxml2 Version 2.4.3
Xmlsoft ≫ Libxml2 Version 2.4.4
Xmlsoft ≫ Libxml2 Version 2.4.5
Xmlsoft ≫ Libxml2 Version 2.4.6
Xmlsoft ≫ Libxml2 Version 2.4.7
Xmlsoft ≫ Libxml2 Version 2.4.8
Xmlsoft ≫ Libxml2 Version 2.4.9
Xmlsoft ≫ Libxml2 Version 2.4.10
Xmlsoft ≫ Libxml2 Version 2.4.11
Xmlsoft ≫ Libxml2 Version 2.4.12
Xmlsoft ≫ Libxml2 Version 2.4.13
Xmlsoft ≫ Libxml2 Version 2.4.14
Xmlsoft ≫ Libxml2 Version 2.4.15
Xmlsoft ≫ Libxml2 Version 2.4.16
Xmlsoft ≫ Libxml2 Version 2.4.17
Xmlsoft ≫ Libxml2 Version 2.4.18
Xmlsoft ≫ Libxml2 Version 2.4.19
Xmlsoft ≫ Libxml2 Version 2.4.20
Xmlsoft ≫ Libxml2 Version 2.4.21
Xmlsoft ≫ Libxml2 Version 2.4.22
Xmlsoft ≫ Libxml2 Version 2.4.23
Xmlsoft ≫ Libxml2 Version 2.4.24
Xmlsoft ≫ Libxml2 Version 2.4.25
Xmlsoft ≫ Libxml2 Version 2.4.26
Xmlsoft ≫ Libxml2 Version 2.4.27
Xmlsoft ≫ Libxml2 Version 2.4.28
Xmlsoft ≫ Libxml2 Version 2.4.29
Xmlsoft ≫ Libxml2 Version 2.4.30
Xmlsoft ≫ Libxml2 Version 2.5.0
Xmlsoft ≫ Libxml2 Version 2.5.4
Xmlsoft ≫ Libxml2 Version 2.5.7
Xmlsoft ≫ Libxml2 Version 2.5.8
Xmlsoft ≫ Libxml2 Version 2.5.10
Xmlsoft ≫ Libxml2 Version 2.5.11
Xmlsoft ≫ Libxml2 Version 2.6.0
Xmlsoft ≫ Libxml2 Version 2.6.1
Xmlsoft ≫ Libxml2 Version 2.6.2
Xmlsoft ≫ Libxml2 Version 2.6.3
Xmlsoft ≫ Libxml2 Version 2.6.4
Xmlsoft ≫ Libxml2 Version 2.6.5
Xmlsoft ≫ Libxml2 Version 2.6.6
Xmlsoft ≫ Libxml2 Version 2.6.7
Xmlsoft ≫ Libxml2 Version 2.6.8
Xmlsoft ≫ Libxml2 Version 2.6.9
Xmlsoft ≫ Libxml2 Version 2.6.11
Xmlsoft ≫ Libxml2 Version 2.6.12
Xmlsoft ≫ Libxml2 Version 2.6.13
Xmlsoft ≫ Libxml2 Version 2.6.14
Xmlsoft ≫ Libxml2 Version 2.6.16
Xmlsoft ≫ Libxml2 Version 2.6.17
Xmlsoft ≫ Libxml2 Version 2.6.18
Xmlsoft ≫ Libxml2 Version 2.6.20
Xmlsoft ≫ Libxml2 Version 2.6.21
Xmlsoft ≫ Libxml2 Version 2.6.22
Xmlsoft ≫ Libxml2 Version 2.6.23
Xmlsoft ≫ Libxml2 Version 2.6.24
Xmlsoft ≫ Libxml2 Version 2.6.25
Xmlsoft ≫ Libxml2 Version 2.6.26
Xmlsoft ≫ Libxml2 Version 2.6.27
Xmlsoft ≫ Libxml2 Version 2.6.28
Xmlsoft ≫ Libxml2 Version 2.6.29
Xmlsoft ≫ Libxml2 Version 2.6.30
Xmlsoft ≫ Libxml2 Version 2.6.31
Xmlsoft ≫ Libxml2 Version 2.6.32
Xmlsoft ≫ Libxml2 Version 2.7.0
Xmlsoft ≫ Libxml2 Version 2.7.1
Xmlsoft ≫ Libxml2 Version 2.7.2
Xmlsoft ≫ Libxml2 Version 2.7.3
Xmlsoft ≫ Libxml2 Version 2.7.4
Xmlsoft ≫ Libxml2 Version 2.7.5
Xmlsoft ≫ Libxml2 Version 2.7.6
Xmlsoft ≫ Libxml2 Version 2.7.7
Apple ≫ iPhone OS Version <= 6.1.4
Apple ≫ iPhone OS Version 1.0.0
Apple ≫ iPhone OS Version 1.0.1
Apple ≫ iPhone OS Version 1.0.2
Apple ≫ iPhone OS Version 1.1.0
Apple ≫ iPhone OS Version 1.1.1
Apple ≫ iPhone OS Version 1.1.2
Apple ≫ iPhone OS Version 1.1.3
Apple ≫ iPhone OS Version 1.1.4
Apple ≫ iPhone OS Version 1.1.5
Apple ≫ iPhone OS Version 2.0
Apple ≫ iPhone OS Version 2.0.0
Apple ≫ iPhone OS Version 2.0.1
Apple ≫ iPhone OS Version 2.0.2
Apple ≫ iPhone OS Version 2.1
Apple ≫ iPhone OS Version 2.1.1
Apple ≫ iPhone OS Version 2.2
Apple ≫ iPhone OS Version 2.2.1
Apple ≫ iPhone OS Version 3.0
Apple ≫ iPhone OS Version 3.0.1
Apple ≫ iPhone OS Version 3.1
Apple ≫ iPhone OS Version 3.1.2
Apple ≫ iPhone OS Version 3.1.3
Apple ≫ iPhone OS Version 3.2
Apple ≫ iPhone OS Version 3.2.1
Apple ≫ iPhone OS Version 3.2.2
Apple ≫ iPhone OS Version 4.0
Apple ≫ iPhone OS Version 4.0.1
Apple ≫ iPhone OS Version 4.0.2
Apple ≫ iPhone OS Version 4.1
Apple ≫ iPhone OS Version 4.2.1
Apple ≫ iPhone OS Version 4.2.5
Apple ≫ iPhone OS Version 4.2.8
Apple ≫ iPhone OS Version 4.3.0
Apple ≫ iPhone OS Version 4.3.1
Apple ≫ iPhone OS Version 4.3.2
Apple ≫ iPhone OS Version 4.3.3
Apple ≫ iPhone OS Version 4.3.5
Apple ≫ iPhone OS Version 5.0
Apple ≫ iPhone OS Version 5.0.1
Apple ≫ iPhone OS Version 5.1
Apple ≫ iPhone OS Version 5.1.1
Apple ≫ iPhone OS Version 6.0
Apple ≫ iPhone OS Version 6.0.1
Apple ≫ iPhone OS Version 6.0.2
Apple ≫ iPhone OS Version 6.1
Apple ≫ iPhone OS Version 6.1.2
Apple ≫ iPhone OS Version 6.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.26% 0.869
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.mandriva.com/security/advisories?name=MDVSA-2013:150
http://xmlsoft.org/news.html
http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf
http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html
http://rhn.redhat.com/errata/RHSA-2013-0217.html
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html
http://secunia.com/advisories/55568
http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html
http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html
http://secunia.com/advisories/54886
http://support.apple.com/kb/HT5934
http://support.apple.com/kb/HT6001
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=660846
http://git.gnome.org/browse/libxml2/commit/?id=8973d58b7498fa5100a876815476b81fd1a2412a
http://rhn.redhat.com/errata/RHSA-2012-0324.html
http://securitytracker.com/id?1026723
http://www.debian.org/security/2012/dsa-2417
http://www.openwall.com/lists/oss-security/2012/02/22/1
http://www.securityfocus.com/bid/52107
Patch
https://blogs.oracle.com/sunsecurity/entry/cve_2012_0841_denial_of