Bulletin d'alerte Debian
DSA-2779-1 libxml2 -- Déni de service
- Date du rapport :
- 13 octobre 2013
- Paquets concernés :
- libxml2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 715531.
Dans le dictionnaire CVE du Mitre : CVE-2013-2877. - Plus de précisions :
-
Aki Helin d'OUSPG a découvert de nombreux problèmes de lecture hors limites dans libxml2, la bibliothèque de lecture XML du projet GNOME, qui peuvent conduire à des problèmes de déni de service lors du traitement de documents XML se terminant brutalement.
Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 2.7.8.dfsg-2+squeeze8.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.8.0+dfsg1-7+nmu2.
Pour les distributions testing (Jessie) et unstable (Sid), ce problème a été corrigé dans la version 2.9.1+dfsg1-1.
Nous vous recommandons de mettre à jour vos paquets libxml2.