Referenzierte CVEs:
CVE-2008-3281, CVE-2008-3529
Beschreibung:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-644-1 September 11, 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d eine Sicherheitslücke betrifft die folgenden Ubuntu-Versionen: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8/04 LTSThis beratenden gilt auch für die entsprechenden Versionen ofKubuntu, Edubuntu und Xubuntu.The Problem behoben werden können, indem Sie Ihr System auf thefollowing Paket-Versionen: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7/04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8/04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In allgemeinen, ein Standard-System-Upgrade ist ausreichend, um Wirkung thenecessary Änderungen . Details folgen: Es wurde festgestellt, dass libxml2 nicht richtig langen Einheit names.If ein Benutzer getäuscht wurden in der Bearbeitung einer speziellen XML-Dokument, einem entfernten Angreifer, beliebigen Code mit privilegesor dazu führen, dass der Benutzer gegen libxml2 Anwendung zum Absturz zu bringen, was zu adenial-of-Service. (CVE-2008-3529) USN-640-1 festen Sicherheitslücken in libxml2. Bei der Verarbeitung von XML-Dokumenten mit extremelylarge gültig Einrichtungen war es möglich, den neu hinzugekommenen incorrectlytrigger Sicherheitslücke Schutz. Dieses Update fixesthe Problem. (CVE-2008-3281)
Mehr ...