Referenced CVEs:
CVE-2008-3281, CVE-2008-3529
Description:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-644-1 Septembre 11, 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Un problème de sécurité affecte les versions suivantes d'Ubuntu: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8,04 LTSThis conseil vaut également pour les versions correspondantes ofKubuntu, Edubuntu, et Xubuntu.The problème peut être corrigé par la mise à niveau de votre système de thefollowing package versions: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7.04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In générale, une norme mise à niveau du système est suffisant pour effectuer les changements thenecessary . suivre les détails: Il a été découvert que libxml2 n'a pas gérer correctement les long entité names.If un utilisateur ont été trompés dans le traitement d'un document XML spécialement conçu, un attaquant distant peut exécuter du code arbitraire avec les utilisateurs privilegesor cause l'application libxml2 lié à une panne, ce qui à adenial de service. (CVE-2008-3529) USN-640-1 fixe les vulnérabilités de libxml2. Lors du traitement des documents XML avec extremelylarge valable entités, il a été possible de incorrectlytrigger le nouvel vulnérabilité protections. Cette mise à jour fixesthe problème. (CVE-2008-3281)
Plus d'informations ...