»infamous41md« entdeckte mehrere Pufferüberläufe in libxml und libxml2, den XML-C-Parser und -Werkzeugsätzen für GNOME. Das Fehlen von Grenzüberprüfungen kann mehrere Puffer zum Überlaufen bringen, wodurch der Client eventuell beliebigen Code ausführt.
Die folgende Verwundbarkeitsmatrix führt korrigierte Versionen dieser Bibliotheken auf:
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.8.17-2woody2 von libxml und in Version 2.4.19-4woody2 von libxml2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.8.17-9 von libxml und in Version 2.6.11-5 von libxml2 behoben.
Diese Probleme wurden außerdem in Version 2.6.15-1 von libxml2 in der Experimental-Distribution behoben.
Wir empfehlen Ihnen, Ihre libxml-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.