libxml2 es la biblioteca para manipular archivos XML.
Yuuichi Teranishi (寺西 裕一) descubrió una debilidad en libxml, la biblioteca XML de GNOME. Al capturar un recurso remoto por medio de FTP o HTTP, la biblioteca usaba unas rutinas de análisis especiales que podrían desbordar un buffer si se le pasaba una URL muy larga. Si un atacante era capaz de encontrar una aplicación que usara libxml1 o libxml2 para analizar recursos remotos y permitiera que el atacante modificara la URL, esta debilidad se podría usar para ejecutar código arbitrario.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.8.17-2woody1 de libxml y en la versión 2.4.19-4woody1 de libxml2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.8.17-5 de libxml y en la versión 2.6.6-1 de libxml2.
Le recomendamos que actualice los paquetes libxml1 y libxml2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.