Рекомендация Debian по безопасности

DSA-2479-1 libxml2 -- логическая ошибка проверки условия цикла

Дата сообщения:
23.05.2012
Затронутые пакеты:
libxml2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-3102.
Более подробная информация:

Юри Эдла обнаружил логическую ошибку проверки условия цикла в libxml2, которая может приводить к выполнению произвольного кода.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.7.8.dfsg-2+squeeze4.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.7.8.dfsg-9.1.

Рекомендуется обновить пакеты libxml2.