CVEs di riferimento:
CVE-2008-4225, CVE-2008-4226
Descrizione:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d USN-673-1 novembre 19, 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema di protezione riguarda le seguenti release di Ubuntu: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8,04 LTSUbuntu 8.10This consulenza vale anche per le corrispondenti versioni ofKubuntu, Edubuntu, e Xubuntu.The problema può essere corretto aggiornando il proprio sistema per thefollowing pacchetto versioni: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7,10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8,04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8,10: libxml2 2.6.32.dfsg-4ubuntu1.1After un sistema standard di aggiornamento è necessario riavviare il sessioni di effectthe necessario seguire changes.Details: Drew Yao libxml2 scoperto che non gestisce correttamente alcuni corruptXML documenti. Se un utente o un sistema automatizzato sono stati ingannati in processinga dannoso documento XML, un attaccante remoto potrebbe causare applicationslinked contro libxml2 per entrare in un loop infinito, che porta ad un denialof servizio. (CVE-2008-4225) Drew Yao libxml2 scoperto che non gestisce correttamente memoryallocations grandi. Se un utente o un sistema automatizzato di trattamento sono stati in inganno Avery grandi documento XML, un attaccante remoto potrebbe causare applicazioni linkedagainst libxml2 per mandare in crash, portando a un denial of service. (CVE-2008-4226)
Maggiori informazioni ...