{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>libxml2 versions 2.6.30 et ant\u00e9rieures.</p>","content":"## Description\n\nUne erreur dans la fa\u00e7on de g\u00e9rer les cha\u00eenes au format UTF-8 contenues\ndans des fichiers xml est pr\u00e9sente dans la biblioth\u00e8que de fonctions\nlibxml2. Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur distant de\nprovoquer une consommation excessive des ressources du processeur\ncausant ainsi un d\u00e9ni de service du syst\u00e8me.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux bulletins de s\u00e9curit\u00e9 des \u00e9diteurs pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-6284","url":"https://www.cve.org/CVERecord?id=CVE-2007-6284"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Ubuntu USN-569-1 du 15 janvier 2008 :","url":"http://www.ubuntulinux.org/usn/usn-569-1"},{"title":"Bulletin de s\u00e9curit\u00e9 Avaya ASA-2008-047 du 31 janvier 2008    :","url":"http://support.avaya.com/elmodocs2/security/ASA-2008-047.htm"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA 1461 du 13 janvier 2008 :","url":"http://www.debian.org/security/dsa-1461"},{"title":"Bulletin de s\u00e9curit\u00e9 Sun Solaris #103201 du 14 janvier 2008    :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-103201-1"},{"title":"Bulletin de s\u00e9curit\u00e9 Avaya ASA-2008-050 du 01 f\u00e9vrier 2008    :      http://support.avaya.com/elmodocs2/security/ASA-2008-050.htm","url":"http://support.avaya.com/elmodocs2/security/ASA%20-2008-050.htm"},{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva MDVSA-2008:010 du 11 janvier    2008 :","url":"http://www.mandriva.com/security/advisories?name=MDVSA-2008:010"}],"reference":"CERTA-2008-AVI-022","revisions":[{"description":"version initiale.","revision_date":"2008-01-15T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence aux bulletins ASA-2008-047 et ASA-2008-050 d'Avaya.","revision_date":"2008-02-04T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans libxml2 permet \u00e0 un utilisateur distant de\nprovoquer un d\u00e9ni de service.\n","title":"Vuln\u00e9rabilit\u00e9 dans libxml2","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 sur libxml2 du 11 janvier 2008","url":"http://mail.gnome.org/archives/xml/2008-january/msg00036.html"}]}
