CRITICAL🇬🇧 English

CVE-2016-4658

RCE i DoS w libxml2 — błąd use-after-free w obsłudze XPointer

CVSS 9.8v3.0pub. 2016-09-25upd. 2026-05-06

Podatność w pliku xpointer.c biblioteki libxml2 (przed wersją 2.9.5) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi. Błąd wynika z braku blokady węzłów przestrzeni nazw (namespace nodes) w zakresach XPointer, co prowadzi do use-after-free i uszkodzenia pamięci.

Pokaż oryginał (EN)

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.

🤖 Analiza AI
Jak działa

Biblioteka libxml2 nie zabrania stosowania węzłów przestrzeni nazw (namespace nodes) podczas przetwarzania zakresów XPointer w dokumentach XML. Atakujący może przesłać specjalnie spreparowany dokument XML, który wyzwala błąd use-after-free — sytuację, w której program odwołuje się do już zwolnionego obszaru pamięci. Prowadzi to do uszkodzenia pamięci (memory corruption), które może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie (RCE) lub spowodować awarię aplikacji korzystającej z libxml2 (DoS). W przypadku udanego RCE możliwe jest przejęcie pełnej kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować libxml2 do wersji 2.9.5 lub nowszej. W przypadku produktów Apple: zaktualizować iOS do wersji 10 lub nowszej, OS X do wersji 10.12 lub nowszej, tvOS do wersji 10 lub nowszej, watchOS do wersji 3 lub nowszej — zgodnie z biuletynami bezpieczeństwa Apple opublikowanymi we wrześniu 2016 r.

Kogo dotyczy

libxml2 przed wersją 2.9.5; Apple iOS przed wersją 10; Apple OS X przed wersją 10.12; Apple tvOS przed wersją 10; Apple watchOS przed wersją 3 oraz inne produkty wykorzystujące podatną wersję libxml2.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple iOS

    OS
    Apple
    < 10.0
  • Apple Mac Os X

    OS
    Apple
    < 10.12
  • Apple tvOS

    OS
    Apple
    < 10.0
  • Apple watchOS

    OS
    Apple
    < 3.0
  • Xmlsoft Libxml2

    APP
    Xmlsoft
    < 2.9.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki

CVE-2025-24085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Use-after-free w Apple iOS/iPadOS/macOS — privilege escalation przez aplikację