libxml2 ist eine Bibliothek zum Manipulieren von XML-Dateien.
Yuuichi Teranishi (寺西 裕一) entdeckte einen Fehler in libxml, der GNOME XML-Bibliothek. Wenn eine entfernte Ressource über FTP oder HTTP abgerufen wird, benutzt die Bibliothek spezielle Routinen zum Parsen, die einen Überlauf auslösen können, wenn sie eine sehr lange URL übergeben kriegen. Falls ein Angreifer eine Anwendung findet, die libxml1 oder libxml2 nutzt, entfernte Ressourcen parst und dem Angreifer erlaubt, die URL anzugeben, kann dieser Fehler ausgenutzt werden, um beliebigen Code auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.8.17-2woody1 von libxml und Version 2.4.19-4woody1 von libxml2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.8.17-5 von libxml und Version 2.6.6-1 von libxml2 behoben.
Wir empfehlen Ihnen, Ihre libxml1- und libxml2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.