CRITICAL✓ PATCH🇬🇧 English

CVE-2016-0729

Buffer overflow w Apache Xerces-C — RCE przez spreparowany dokument XML

CVSS 9.8v3.0pub. 2016-04-07upd. 2026-05-06

Biblioteka XML Parser w Apache Xerces-C przed wersją 3.1.3 zawiera wiele podatności typu buffer overflow, które umożliwiają zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie awarii aplikacji. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Multiple buffer overflows in (1) internal/XMLReader.cpp, (2) util/XMLURL.cpp, and (3) util/XMLUri.cpp in the XML Parser library in Apache Xerces-C before 3.1.3 allow remote attackers to cause a denial of service (segmentation fault or memory corruption) or possibly execute arbitrary code via a crafted document.

🤖 Analiza AI
Jak działa

Błędy przepełnienia bufora (buffer overflow) występują w trzech plikach biblioteki: internal/XMLReader.cpp, util/XMLURL.cpp oraz util/XMLUri.cpp. Atakujący może dostarczyć spreparowany dokument XML, którego przetworzenie przez podatną bibliotekę prowadzi do nadpisania pamięci poza przeznaczonym buforem. Skutkiem może być naruszenie integralności pamięci procesu (segmentation fault lub memory corruption), co otwiera możliwość wykonania arbitralnego kodu.

Skutki

Atakujący może doprowadzić do awarii aplikacji (DoS) lub, w sprzyjających warunkach, wykonać dowolny kod na serwerze przetwarzającym dokument XML (RCE). Możliwa jest pełna utrata poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Apache Xerces-C do wersji 3.1.3 lub nowszej. Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje dostępne w repozytoriach pakietów (ogłoszone w kwietniu 2016 r.). Należy również zaktualizować wszelkie aplikacje i systemy wbudowane (np. firmware) korzystające z podatnej wersji biblioteki, zgodnie z referencjami producenta.

Kogo dotyczy

Apache Xerces-C we wszystkich wersjach przed 3.1.3, a także produkty korzystające z tej biblioteki — w tym Fedora (kilka wydań) oraz Samsung X14J Firmware.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    222324
  • Samsung X14j Firmware

    OS
    Samsung
    t-ms14jakucb-1102.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape