Referenzierte CVEs:
CVE-2008-4225, CVE-2008-4226
Beschreibung:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 19. November 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d eine Sicherheitslücke betrifft die folgenden Ubuntu-Versionen: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8/04 LTSUbuntu 8.10This beratenden gilt auch für die entsprechenden Versionen ofKubuntu, Edubuntu und Xubuntu.The Problem behoben werden können, indem Sie Ihr System auf thefollowing Paket-Versionen: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8/04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8/10: libxml2 2.6.32.dfsg-4ubuntu1.1After ein Standard-System-Upgrade müssen Sie starten Sie Ihren Sitzungen zu effectthe notwendig changes.Details folgen: Drew Yao, dass libxml2 nicht korrekt mit bestimmten corruptXML Dokumente. Wenn ein Benutzer oder automatisiert wurden dazu gebracht processinga schädliche XML-Dokument, ein Angreifer könnte dazu führen, dass applicationslinked gegen libxml2, um eine Endlosschleife, was zu einer denialof Service. (CVE-2008-4225) entdeckt, dass Drew Yao libxml2 nicht korrekt mit großen memoryallocations. Wenn ein Benutzer oder automatisiert wurden hereingelegt Avery in der Verarbeitung großer XML-Dokument, ein Angreifer könnte dazu führen, dass Anwendungen linkedagainst libxml2 zum Absturz zu bringen, was zu einem Denial-of-Service. (CVE-2008-4226)
Mehr ...