The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > Avis de sécurité (RSS)
.
google unix.com



Avis de sécurité (RSS) UNIX et Linux Security Advisories Via RSS News

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
RedHat: Important: libxml2 mise à jour de sécurité iBot Avis de sécurité (RSS) 0 09-11-2008 05:10 PM
USN-640-1: vulnérabilité libxml2 iBot Avis de sécurité (RSS) 0 09-03-2008 07:20 PM
Ubuntu: libxml2 vulnérabilité iBot Avis de sécurité (RSS) 0 01-15-2008 03:30 PM
USN-569-1: vulnérabilité libxml2 iBot Avis de sécurité (RSS) 0 01-14-2008 08:40 PM
libxml2 munna_dude High Level Programming 2 04-26-2007 11:49 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 09-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22177
USN-644-1: vulnérabilités libxml2

Referenced CVEs:
CVE-2008-3281, CVE-2008-3529


Description:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-644-1 Septembre 11, 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Un problème de sécurité affecte les versions suivantes d'Ubuntu: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8,04 LTSThis conseil vaut également pour les versions correspondantes ofKubuntu, Edubuntu, et Xubuntu.The problème peut être corrigé par la mise à niveau de votre système de thefollowing package versions: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7.04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In générale, une norme mise à niveau du système est suffisant pour effectuer les changements thenecessary . suivre les détails: Il a été découvert que libxml2 n'a pas gérer correctement les long entité names.If un utilisateur ont été trompés dans le traitement d'un document XML spécialement conçu, un attaquant distant peut exécuter du code arbitraire avec les utilisateurs privilegesor cause l'application libxml2 lié à une panne, ce qui à adenial de service. (CVE-2008-3529) USN-640-1 fixe les vulnérabilités de libxml2. Lors du traitement des documents XML avec extremelylarge valable entités, il a été possible de incorrectlytrigger le nouvel vulnérabilité protections. Cette mise à jour fixesthe problème. (CVE-2008-3281)





Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 07:14 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0