CVEs referencia:
CVE-2008-3281, CVE-2008-3529
Descripción:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Aviso de Seguridad \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu USN-644-1 11 de septiembre de 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema de seguridad afecta a las siguientes versiones de Ubuntu: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8,04 LTSThis de asesoramiento también se aplica a las correspondientes versiones ofKubuntu, Edubuntu, y Xubuntu.The problema puede corregirse mediante la mejora de su sistema para thefollowing paquete versiones: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7,04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In general, un estándar del sistema es suficiente para efectuar los cambios thenecessary . Detalles de seguimiento: Se descubrió que libxml2 no manejar correctamente largo entidad names.If un usuario en el procesamiento fueron engañados especialmente elaborado un documento XML, un atacante remoto podría ejecutar código arbitrario con los usuarios privilegesor causa vinculada a la aplicación se bloquee libxml2 contra, lo a adenial de servicio. (CVE-2008-3529) USN-640-1 fijo vulnerabilidades en libxml2. Al procesar documentos XML con extremelylarge válido entidades, fue posible incorrectlytrigger el nuevo vulnerabilidad protecciones. Esta actualización fixesthe problema. (CVE-2008-3281)
Más información ...