«infamous41md» descubrió varios desbordamientos de buffer en libxml y libxml2, el analizador XML para C y para las herramientas de GNOME. Al no existir algunas comprobaciones de límites, se podían provocar desbordamientos, que a su vez podrían provocar que el cliente ejecutara código arbitrario.
La matriz de vulnerabilidades siguiente muestra una lista de las versiones corregidas de estas bibliotecas:
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.8.17-2woody2 de libxml y en la versión 2.4.19-4woody2 de libxml2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.8.17-9 de libxml y en la versión 2.6.11-5 de libxml2.
Estos problemas también se han corregido en la versión 2.6.15-1 de libxml2 en la distribución experimental.
Le recomendamos que actualice los paquetes de libxml.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.