Рекомендация Debian по безопасности

DSA-2580-1 libxml2 -- переполнение буфера

Дата сообщения:
02.12.2012
Затронутые пакеты:
libxml2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-5134.
Более подробная информация:

Юри Эдла обнаружил переполнение буфера в библиотеке XML libxml, которое может приводить к выполнению произвольного кода.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.7.8.dfsg-2+squeeze6.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.8.0+dfsg1-7.

Рекомендуется обновить пакеты libxml2.