libxml2 にセキュリティホール

発行日:2012,03,05
対象 (Vine Linuxバージョン):

6.0/i386, 6.0/x86_64

内容:
libxml2 に問題が発見されました。
  • XPath エンジンに問題が発見されました。 DoS 攻撃を許す可能性があります。
    (CVE-2011-2821, 2834)
  • Off-by-one error が発見されました。 DoS 攻撃や任意のコードの実行を許す可能性があります。
    (CVE-2011-0216)
  • 境界外の読み取りの脆弱性が発見されました。 DoS 攻撃を許す可能性があります。
    (CVE-2011-3509)
  • heap-based バッファオーバフローが発見されました。 DoS 攻撃を許す可能性があります。
    (CVE-2011-3519)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  4876742 2e90e39445485e82f7ad7f6cd4415a7d6a096d92 libxml2-2.7.8-3vl6.src.rpm

   938622 c3c41974a225464c4066c74ef1691ed9e5982d8e libxml2-2.7.8-3vl6.i686.rpm
  2018649 e14bb4330a2f36df0aab105a2e9a46bab7907011 libxml2-devel-2.7.8-3vl6.i686.rpm
   483710 0d1ee885048186cf56a9a5e5164c1860e29196db libxml2-python-2.7.8-3vl6.i686.rpm
   635754 a112209ec5e3053822f7902a0982395f62e48f0d libxml2-static-2.7.8-3vl6.i686.rpm

   943559 769c62e034491245d47279b6bee6d666f291407c libxml2-2.7.8-3vl6.x86_64.rpm
  2065799 94c5cb5f1d56b1b835bcc76b63b09aec90f8ab77 libxml2-devel-2.7.8-3vl6.x86_64.rpm
   487434 2e710d6842a5f7f10082343a5ba64a62f07f63d4 libxml2-python-2.7.8-3vl6.x86_64.rpm
   682339 771198313c396e478ae3edefe7b080c60b1b18a5 libxml2-static-2.7.8-3vl6.x86_64.rpm
   649345 0d47af50e1e52d3a2cf2f5deea1efaf5c586b279 compat32-libxml2-2.7.8-3vl6.i686.rpm
   638055 30de95d649683fd9e718bb5e014641480d1a7d46 compat32-libxml2-devel-2.7.8-3vl6.i686.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.0/updates/RPMS/i386
Vine-6.0/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: