CVEs referencia:
CVE-2008-4225, CVE-2008-4226
Descripción:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Aviso de Seguridad \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu USN-673-1 19 de noviembre de 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema de seguridad afecta a las siguientes versiones de Ubuntu: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8,04 LTSUbuntu 8.10This de asesoramiento también se aplica a las correspondientes versiones ofKubuntu, Edubuntu, y Xubuntu.The problema puede corregirse mediante la mejora de su sistema para thefollowing paquete versiones: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After un sistema de actualización que necesita para reiniciar sus sesiones a effectthe changes.Details necesario seguir: Drew Yao descubrió que libxml2 no manejar correctamente corruptXML determinados documentos. Si un usuario o sistema automatizado fueron engañados en processinga documento XML malicioso, un atacante remoto podría causar applicationslinked contra libxml2 para entrar en un bucle infinito, lo que lleva a un servicio denialof. (CVE-2008-4225) Drew Yao descubrió que libxml2 no manejar correctamente memoryallocations grandes. Si un usuario o sistema automatizado de procesamiento fueron engañados para que Avery gran documento XML, un atacante remoto podría causar a las solicitudes linkedagainst libxml2 accidente, lo que lleva a una denegación de servicio. (CVE-2008-4226)
Más información ...