Debian セキュリティ勧告

DLA-0016-1 libxml2 -- LTS セキュリティ更新

報告日時:
2014-07-19
影響を受けるパッケージ:
libxml2
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2014-0191.
詳細:

Daniel P. Berrange さんが libxml2 のエンティティ置換にサービス拒否脆弱性を発見しました。

Debian 6Squeezeではこの問題は libxml2 バージョン 2.7.8.dfsg-2+squeeze9 で修正されています。