libxml2 にセキュリティホール
発行日:2012,03,05
- 対象 (Vine Linuxバージョン):
6.0/i386, 6.0/x86_64
- 内容:
- libxml2 に問題が発見されました。
- XPath エンジンに問題が発見されました。
DoS 攻撃を許す可能性があります。
(CVE-2011-2821, 2834) - Off-by-one error が発見されました。
DoS 攻撃や任意のコードの実行を許す可能性があります。
(CVE-2011-0216) - 境界外の読み取りの脆弱性が発見されました。
DoS 攻撃を許す可能性があります。
(CVE-2011-3509) - heap-based バッファオーバフローが発見されました。
DoS 攻撃を許す可能性があります。
(CVE-2011-3519)
- XPath エンジンに問題が発見されました。
DoS 攻撃を許す可能性があります。
- 修正済パッケージ/ファイル:
-
[ size ] [ SHA1 checksum ] [ file name ] 4876742 2e90e39445485e82f7ad7f6cd4415a7d6a096d92 libxml2-2.7.8-3vl6.src.rpm 938622 c3c41974a225464c4066c74ef1691ed9e5982d8e libxml2-2.7.8-3vl6.i686.rpm 2018649 e14bb4330a2f36df0aab105a2e9a46bab7907011 libxml2-devel-2.7.8-3vl6.i686.rpm 483710 0d1ee885048186cf56a9a5e5164c1860e29196db libxml2-python-2.7.8-3vl6.i686.rpm 635754 a112209ec5e3053822f7902a0982395f62e48f0d libxml2-static-2.7.8-3vl6.i686.rpm 943559 769c62e034491245d47279b6bee6d666f291407c libxml2-2.7.8-3vl6.x86_64.rpm 2065799 94c5cb5f1d56b1b835bcc76b63b09aec90f8ab77 libxml2-devel-2.7.8-3vl6.x86_64.rpm 487434 2e710d6842a5f7f10082343a5ba64a62f07f63d4 libxml2-python-2.7.8-3vl6.x86_64.rpm 682339 771198313c396e478ae3edefe7b080c60b1b18a5 libxml2-static-2.7.8-3vl6.x86_64.rpm 649345 0d47af50e1e52d3a2cf2f5deea1efaf5c586b279 compat32-libxml2-2.7.8-3vl6.i686.rpm 638055 30de95d649683fd9e718bb5e014641480d1a7d46 compat32-libxml2-devel-2.7.8-3vl6.i686.rpm
- 入手先:
- update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update # apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトのVine-6.0/updates/RPMS/i386 Vine-6.0/updates/RPMS/x86_64
からも個別に入手することができます。 - 関連URL: