Flere sårbarheder er opdaget i GNOME's XML-bibliotek. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Drew Yao opdagede at manglende fornuftighedskontrol af inddata i funktionen xmlBufferResize() måske kunne føre til en uendelig løkke, medførende lammelsesangreb (denial of service).
Drew Yao opdagede at et heltalsoverløb i funktionen xmlSAX2Characters() måske kunne føre til lammelsesangreb eller udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 2.6.27.dfsg-6.
I denkommende stabile distribution (lenny) og i den ustabile distribution (sid), er disse problemer rettet i version 2.6.32.dfsg-5.
Vi anbefaler at du opgraderer dine libxml2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.