Brad Fitzpatrick entdeckte, dass die UTF-8-Dekodierungsfunktionen von libxml2,
der GNOME-XML-Bibliothek, unzureichend auf UTF-8-Korrektheit überprüfen, was
zu einer Diensteverweigerung (denial of service
) führen kann, indem
libxml2 in eine unendliche Schleife gezwungen wird.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 2.6.16-7sarge1 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.6.27.dfsg-2 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihre libxml2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.