infamous41md a découvert plusieurs dépassements de tampon dans libxml et libxml2, la boîte à outils et l'analyseur XML en C pour GNOME. Le manque de vérifications aux limites pouvait faire dépasser plusieurs tampons, ce qui aurait pour conséquence pour le client d'exécuter n'importe quel code.
La matrice suivante de failles de sécurité liste les versions corrigées de ces bibliothèques.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.8.17-2woody2 de libxml et dans la version 2.4.19-4woody2 de libxml2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.8.17-9 de libxml et dans la version 2.6.11-5 de libxml2.
Ces problèmes ont aussi été corrigés dans la version 2.6.15-1 de libxml2 dans la distribution de test.
Nous vous recommandons de mettre à jour vos paquets libxml.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.