Рекомендация Debian по безопасности
DSA-2424-1 libxml-atom-perl -- загрузка внешней сущности XML
- Дата сообщения:
- 04.03.2012
- Затронутые пакеты:
- libxml-atom-perl
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
-
Было обнаружено, что Perl-модуль XML::Atom не отключает внешние сущности при обработке XML из потенциально недоверенных источников. Это может позволить злоумышленникам получать доступ для чтения к защищённым ресурсам в зависимости от того, как используется данная библиотека.
В стабильном выпуске (squeeze) эти проблемы были исправлены в версии 0.37-1+squeeze1.
В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 0.39-1.
Рекомендуется обновить пакеты libxml-atom-perl.