"infamous41md" descobriu vários estouros de buffer na libxml e na libxml2, o analisador XML em C e conjunto de ferramentas para GNOME. A falta de verificações de limites poderia fazer com que vários buffers fossem transbordados, podendo fazer o cliente executar código arbitrário.
A seguinte matriz de vulnerabilidade lista versões corrigidas destas bibliotecas:
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 1.8.17-2woody2 da libxml e na versão 2.4.19-4woody2 da libxml2.
Para a distribuição instável (sid), estes problemas foram corrigidos na versão 1.8.17-9 da libxml e na versão 2.6.11-5 da libxml2.
Estes problemas também foram corrigidos na versão 2.6.15-1 da libxml2 na distribuição experimental.
Nós recomendamos que você atualize seus pacotes libxml.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.