Plusieurs vulnérabilités ont été découvertes dans la bibliothèque XML de GNOME. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Drew Yao a découvert que l'absence de nettoyage de l'entrée dans la fonction xmlBufferResize() pouvait mener à une boucle infinie, qui provoquait un déni de service.
Drew Yao a découvert qu'un dépassement d'entier dans la fonction xmlSAX2Characters() pouvait mener à un déni de service ou à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.6.27.dfsg-6.
Pour la distribution stable à venir (Lenny) et la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.6.32.dfsg-5.
Nous vous recommandons de mettre à jour vos paquets libxml2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.