libxml2 est une bibliothèque pour manipuler les fichiers XML.
Yuuichi Teranishi (寺西 裕一) a découvert un défaut dans libxml, la bibliothèque GNOME XML. En récupérant une resource distante via FTP ou HTTP, la bibliothèque utilise des routines spécifiques d'analyse qui peut faire dépasser un tampon si on a une URL très longue. Si un attaquant est capable de trouver une application utilisant libxml1 ou libxml2 qui analyse les resources distantes et permet à l'attaquant de modifier une URL, alors le défaut peut être utilisé pour exécuter n'importe quel code.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.8.17-2woody1 de libxml et dans la version 2.4.19-4woody1 de libxml2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.8.17-5 de libxml et dans la version 2.6.6-1 de libxml2.
Nous vous recommandons de mettre à jour vos paquets libxml1 et libxml2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.