Flera sårbarheter har upptäckts i GNOME:s XML-bibliotek. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Drew Yao upptäckte att indata inte städades i funktionen xmlBufferResize() vilket kan leda till en oändlig slinga, som resulterar i överbelastning.
Drew Yao upptäckte att ett heltalsspill i funktionen xmlSAX2Characters() kan leda till överbelastning eller exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.6.27.dfsg-6.
För den kommande stabila utgåvan (Lenny) och den instabila utgåvan (Sid) har dessa problem rättats i version 2.6.32.dfsg-5.
Vi rekommenderar att ni uppgraderar era libxml2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.