Referenced CVEs:
CVE-2008-4225, CVE-2008-4226
Description:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 19 Novembre 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Un problème de sécurité affecte les versions suivantes d'Ubuntu: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8,04 LTSUbuntu 8.10This conseil vaut également pour les versions correspondantes ofKubuntu, Edubuntu, et Xubuntu.The problème peut être corrigé par la mise à niveau de votre système de thefollowing package versions: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After une norme mise à niveau du système, vous devez redémarrer votre session pour effectthe nécessaire changes.Details suivre: Drew Yao découvert que libxml2 n'a pas gérer correctement les corruptXML certains documents. Si un utilisateur ou d'un système automatisé ont été trompés processinga malveillants document XML, un attaquant distant peut provoquer applicationslinked contre libxml2 pour entrer dans une boucle infinie, ce qui entraîne une denialof service. (CVE-2008-4225) a découvert que Drew Yao libxml2 n'a pas gérer correctement les grandes memoryallocations. Si un utilisateur ou d'un système automatisé de traitement ont été trompés avery grand document XML, un attaquant distant peut provoquer des applications linkedagainst libxml2 de crash, conduisant à un déni de service. (CVE-2008-4226)
Plus d'informations ...