Verwezen CVEs:
CVE-2008-3281, CVE-2008-3529
Beschrijving:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-644-1 11 september 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d een beveiligingsprobleem treft de volgende Ubuntu releases: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8.04 LTSThis raadplegingsprocedure geldt ook voor de overeenkomstige versies ofKubuntu, Edubuntu en Xubuntu.The probleem kan worden verholpen door het verbeteren van uw systeem te thefollowing pakket versies: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7.04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In algemeen een standaard systeem upgrade is voldoende om thenecessary wijzigingen . Details volgen: Er werd ontdekt dat libxml2 niet correct omgaan met lange entiteit names.If een gebruiker werden misleid in het verwerken van een speciaal vervaardigde XML-document, een aanvaller willekeurige code kan uitvoeren met de gebruiker privilegesor oorzaak de aanvraag gekoppeld tegen libxml2 te crashen, wat leidt te adenial van de dienstverlening. (CVE-2008-3529) USN-640-1 vaste kwetsbaarheden in libxml2. Bij het verwerken van XML-documenten extremelylarge met geldige entiteiten, was het mogelijk om incorrectlytrigger de nieuw toegevoegde kwetsbaarheid beveiligingen. Deze update fixesthe probleem. (CVE-2008-3281)
Meer ...