Рекомендация Debian по безопасности

DSA-2424-1 libxml-atom-perl -- загрузка внешней сущности XML

Дата сообщения:
04.03.2012
Затронутые пакеты:
libxml-atom-perl
Уязвим:
Да
Ссылки на базы данных по безопасности:
На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
Более подробная информация:

Было обнаружено, что Perl-модуль XML::Atom не отключает внешние сущности при обработке XML из потенциально недоверенных источников. Это может позволить злоумышленникам получать доступ для чтения к защищённым ресурсам в зависимости от того, как используется данная библиотека.

В стабильном выпуске (squeeze) эти проблемы были исправлены в версии 0.37-1+squeeze1.

В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 0.39-1.

Рекомендуется обновить пакеты libxml-atom-perl.