Refererade CVEs:
CVE-2008-4225, CVE-2008-4226
Beskrivning:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-673-1 november 19, 2008libxml2 vulnerabilitiesCVE-2008-4225, CVE-2008-4226 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ett säkerhetsproblem påverkar följande Ubuntu releases: Ubuntu 6.06 LTSUbuntu 7.10Ubuntu 8.04 LTSUbuntu 8.10This rådgivande gäller även för motsvarande versioner ofKubuntu, Edubuntu och Xubuntu.The problem kan rättas till genom att uppgradera ditt system till thefollowing paket versioner: Ubuntu 6.06 LTS: libxml2 2.6.24.dfsg-1ubuntu1. 4Ubuntu 7.10: libxml2 2.6.30.dfsg-2ubuntu1.4Ubuntu 8.04 LTS: libxml2 2.6.31.dfsg-2ubuntu1.3Ubuntu 8.10: libxml2 2.6.32.dfsg-4ubuntu1.1After en standard systemuppgradering du måste starta dina sessioner till effectthe nödvändiga changes.Details följer: Drew Yao upptäckte att libxml2 inte på ett korrekt sätt hantera vissa corruptXML dokument. Om en användare eller automatiskt system skulle luras att processinga skadliga XML-dokument, en avlägsen angripare skulle kunna orsaka applicationslinked mot libxml2 att ange en oändlig loop, vilket leder till en denialof tjänsten. (CVE-2008-4225) Drew Yao upptäckte att libxml2 inte på ett korrekt sätt hantera stora memoryallocations. Om en användare eller automatiserade systemet luras till behandling Avery stora XML-dokument, en avlägsen angripare skulle kunna leda till tillämpningar linkedagainst libxml2 att krascha, vilket leder till en DoS-attack. (CVE-2008-4226)
Mer ...