Verwezen CVEs:
CVE-2008-4225, CVE-2008-4226
Beschrijving:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 19 november 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d een beveiligingsprobleem treft de volgende Ubuntu releases: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8.04 LTSUbuntu 8.10This raadplegingsprocedure geldt ook voor de overeenkomstige versies ofKubuntu, Edubuntu en Xubuntu.The probleem kan worden verholpen door het verbeteren van uw systeem te thefollowing pakket versies: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After een standaard systeem upgrade moet u opnieuw uw sessies te effectthe nodig changes.Details volgen: Drew Yao ontdekte dat libxml2 niet correct omgaan met bepaalde corruptXML documenten. Als een gebruiker of een geautomatiseerd systeem werden misleid in processinga kwaadaardige XML-document, een externe aanvaller kan veroorzaken applicationslinked tegen libxml2 om een oneindige lus, wat leidt tot een denialof dienst. (CVE-2008-4225) Drew Yao ontdekte dat libxml2 niet correct omgaan met grote memoryallocations. Als een gebruiker of een geautomatiseerd systeem werden misleid in verwerking avery grote XML-document, een externe aanvaller kan veroorzaken toepassingen linkedagainst libxml2 te crashen, wat leidt tot een denial of service. (CVE-2008-4226)
Meer ...