Референт CVEs:
CVE-2008-4225, CVE-2008-4226
Описание:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Безопасности Уведомление USN-673-1 19 ноября, 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d А проблема безопасности затрагивает следующих релизов Ubuntu: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8.04 LTSUbuntu 8.10This консультативных также относится к соответствующей версии ofKubuntu, Edubuntu и Xubuntu.The проблема может быть исправлена путем обновления системы с версии пакета thefollowing: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After стандартного обновления системы, вам необходимо перезагрузить компьютер сессий effectthe changes.Details необходимы следующие: Дрю Яо обнаружили, что libxml2 не корректно обрабатывать определенные corruptXML документов. Если пользователь или автоматизированные системы обмана в processinga вредоносных XML документа, удаленный взломщик может вызвать applicationslinked против libxml2 ввести бесконечный цикл, что приводит к denialof службы. (CVE-2008-4225) Дрю Яо, что libxml2 не корректно обрабатывать большие memoryallocations. Если пользователь или автоматизированные системы обмана в Avery обработки больших XML документа, удаленный взломщик может вызвать заявки linkedagainst libxml2 к катастрофе, что привело к отказу в обслуживании. (CVE-2008-4226)
Подробнее ...