Referencestandarden CVEs:
CVE-2008-4225, CVE-2008-4226
Beskrivelse:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 nov 19, 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d et spørgsmål om sikkerhed påvirker følgende Ubuntu udgivelser: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8.04 LTSUbuntu 8.10This rådgivende gælder også for de tilsvarende versioner ofKubuntu, Edubuntu, og Xubuntu.The problem kan afhjælpes ved at opgradere dit system til at thefollowing pakke versioner: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After en standard systemopgradering du har brug for at genstarte din sessioner til effectthe nødvendige changes.Details følger: Drew Yao opdagede, at libxml2 ikke håndteres korrekt i visse corruptXML dokumenter. Hvis en bruger eller automatiske system blev lokket ind i processinga ondsindet XML-dokument, en fjern angriber kan fremkalde applicationslinked mod libxml2 at rejse ind i en uendelig løkke, der fører til en denialof service. (CVE-2008-4225) Drew Yao opdagede, at libxml2 ikke korrekt håndtere store memoryallocations. Hvis en bruger eller automatiske system blev lokket ind i forarbejdning Avery store XML-dokument, en fjern angriber kan fremkalde ansøgninger linkedagainst libxml2 til at gå ned, hvilket har medført et denial of service. (CVE-2008-4226)
Mere ...