libxml2 — это библиотеки обработки файлов XML.
Ючи Тераниши (Yuuichi Teranishi, 寺西 裕一) обнаружил дыру в libxml, библиотеке поддержки XML в GNOME. При запросе удалённого ресурса по FTP или HTTP библиотека использует специальные подпрограммы разбора, выполнение которых может привести к переполнению буфера, если передан чересчур длинный URL. Если нападающий может найти приложение, использующее libxml1 или libxml2, которое анализирует удалённые ресурсы и позволяет нападающему задать URL, эта ошибка может использоваться для выполнения произвольного кода.
В стабильном дистрибутиве (woody) эта проблема исправлена в пакете libxml версии 1.8.17-2woody1 и в пакете libxml2 версии 2.4.19-4woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в пакете libxml версии 1.8.17-5 и пакете libxml2 версии 2.6.6-1.
Мы рекомендуем вам обновить пакеты libxml1 и libxml2.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.