Референт CVEs:
CVE-2008-3281, CVE-2008-3529
Описание:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Безопасности Уведомление USN-644-1 11 сентября 2008libxml2 vulnerabilitiesCVE-2008-3281, CVE-2008-3529 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d А проблема безопасности затрагивает следующих релизов Ubuntu: Ubuntu 6.06 LTSUbuntu 7.04Ubuntu 7.10Ubuntu 8.04 LTSThis консультативных также относится к соответствующей версии ofKubuntu, Edubuntu и Xubuntu.The проблема может быть исправлена путем обновления системы с версии пакета thefollowing: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 3Ubuntu 7.04: libxml2 2.6.27.dfsg-1ubuntu3.3Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.3Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.2In целом, уровень модернизации системы является достаточной для обеспечения thenecessary изменения . Сведения о следующем: было обнаружено, что libxml2 не корректно обрабатывать длинные лица names.If пользователем были обманом в обработке специально созданного XML документа, удаленный злоумышленник может выполнить произвольный код с пользовательскими privilegesor причина связана с применением в отношении libxml2 к катастрофе, в результате чего к adenial службы. (CVE-2008-3529) USN-640-1 Твердая уязвимостей в libxml2. Когда extremelylarge обработки XML документов с действующими субъектами, можно было incorrectlytrigger недавно добавила уязвимость защиты. Это обновление fixesthe проблема. (CVE-2008-3281)
Подробнее ...