Perl용 XML::LibXML 버전 2.0210부터 잘린 UTF-8 바이트 시퀀스가 포함된 XML 노드 이름을 구문 분석할 때 범위를 벗어난 힙 메모리를 읽습니다. 멀티바이트 UTF-8 시퀀스 중간에서 끝나는 노드 이름으로 인해 파서는 입력 문자열의 끝을 지나 인접한 힙 메모리로 읽습니다. 공격자가 제어하는 문자열을 XML::LibXML의 DOM 노드 이름 메소드로 전달하는 모든 Perl 프로세스는 기본 API에서 이 경로에 도달할 수 있습니다. 가능한 결과는 충돌로 인해 서비스 거부가 발생하는 것입니다.
Perl용 XML::LibXML 버전 2.0210부터 잘린 UTF-8 바이트 시퀀스가 포함된 XML 노드 이름을 구문 분석할 때 범위를 벗어난 힙 메모리를 읽습니다.
멀티바이트 UTF-8 시퀀스 중간에서 끝나는 노드 이름으로 인해 파서는 입력 문자열의 끝을 지나 인접한 힙 메모리로 읽습니다.
공격자가 제어하는 문자열을 XML::LibXML의 DOM 노드 이름 메소드로 전달하는 모든 Perl 프로세스는 기본 API에서 이 경로에 도달할 수 있습니다. 가능한 결과는 충돌로 인해 서비스 거부가 발생하는 것입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준