[PS4] La Libxml2 refait parler d'elle pour ses vulnérabilités

576 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] La Libxml2 refait parler d'elle pour ses vulnérabilités

Le site Wololo.net vient de dévoiler que Libxml2 est toujours aussi vulnérable, en 2016, nous vous en parlions déjà il y a plus de six ans et demi, nous vous expliquions en effet que cette librairie contient pas mal de bugs.

Voilà donc que la librairie open source XML LibXML2 refait surface, elle est utilisée sur la PlayStation Vita et PlayStation 4, et il se murmure également sur PlayStation 5, mais cela reste à vérifier, mais sachez que des références à libxml2 existent bel et bien dans le code source du Webkit (navigateur) de la PS5, par exemple dans le répertoire Webcore/xml.

 

 

 

Google Project Zero, l'équipe infosec (experts en sécurité informatique) de Google qui étudie les vulnérabilités zero-day dans les logiciels et le matériel grand public, avait répertorié ces bugs, cependant le NDA (embargo) est enfin arrivé à terme, et donc est venu l'heure de découvrir ce que tout cela caché.

 

[CVE-2022-40303] Integer overflow in xmlParseNameComplex

 

[CVE-2022-40304] Double-free in libxml2 when parsing default attributes

Bon clairement, on ne souhaite pas non plus vous refaire le coup de 2016 où l'on vous disez que ces bugs pourraient être exploitables sur PS Vita, mais cela pourrait être le cas, donc pourquoi se priver d'espoir.

 

Mardi 15 Novembre 2022, 21:59 par tralala
Source : wololo.net
17 novembre 2022, 12:28
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer