Vulnerability Name: | CVE-2021-42260 (CCN-211091) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2021-09-14 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2021-09-14 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-10-27 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | TinyXML through 2.6.2 has an infinite loop in TiXmlParsingData::Stamp in tinyxmlparser.cpp via the TIXML_UTF_LEAD_0 case. It can be triggered by a crafted XML message and leads to a denial of service. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:U/RC:R)
5.0 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:P/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-835 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2021-42260 Source: XF Type: UNKNOWN tinyxml-cve202142260-dos(211091) Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20220430 [SECURITY] [DLA 2988-1] tinyxml security update Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20220930 [SECURITY] [DLA 3130-1] tinyxml security update Source: CCN Type: SourceForge TinyXML Project #141 TIXML_UTF_LEAD_0 can cause TinyXML DoS Source: MISC Type: Exploit, Issue Tracking, Third Party Advisory https://sourceforge.net/p/tinyxml/bugs/141/ | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |