libxml2 は XML ファイルを扱うためのライブラリです。
寺西裕一さんにより、GNOME XML ライブラリの libxml に欠陥が発見されました。 リモートのリソースを FTP または HTTP で読み出す際に、 このライブラリは専用の解析ルーチンを用いますが、 このルーチンにきわめて長い URL を与えることでバッファオーバフローを起こせます。 もし、リモートリソースのパースに libxml1 または libxml2 を使っているために URL の細工を許してしまうようなアプリケーションを攻撃者が見つけた場合、 攻撃者はこの欠陥を用いて任意のコードの実行を行うことができてしまいます。
安定版 (stable) ディストリビューション (woody) では、この問題は libxml のバージョン 1.8.17-2woody1 とlibxml2 のバージョン 2.4.19-4woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は libxml のバージョン 1.8.17-5 と libxml2 のバージョン 2.6.6-1 で修正されています。
直ちに libxml1 と libxml2 パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。