Hivatkozott CVEs:
CVE-2008-4225, CVE-2008-4226
Leírás:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 November 19, 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d A biztonság kérdését érinti a következő Ubuntu releases: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8,04 LTSUbuntu 8.10This tanácsadó is vonatkozik, a megfelelő verziók ofKubuntu, Edubuntu és Xubuntu.The probléma lehet korrigálni, hogy a rendszer korszerűsítését thefollowing csomag verziók: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7,10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8,04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8,10: libxml2 2.6.32.dfsg-4ubuntu1.1After szabványos rendszer fejlesztésére van szükség, hogy újra a ülések effectthe szükséges changes.Details követni: Drew Yao libxml2 rájött, hogy nem megfelelően kezelik corruptXML bizonyos dokumentumokat. Ha a felhasználó vagy automatizált rendszer becsapott a processinga rosszindulatú XML dokumentum, egy távoli támadó okozhat applicationslinked ellen libxml2 hogy egy végtelen ciklus, ami az denialof szolgáltatásra. (CVE-2008-4225) Drew Yao libxml2 rájött, hogy nem megfelelően kezeli a nagy memoryallocations. Ha a felhasználó vagy automatizált rendszer becsapott történő feldolgozása Avery nagy XML dokumentum, egy távoli támadó okozhat alkalmazások linkedagainst libxml2 összeomlik, ami a szolgáltatás megtagadása. (CVE-2008-4226)
Tovább ...