DSA-2255-1 libxml2 -- desbordamiento de bufer

Fecha del reporte: 06 de jun 2011

Paquetes afectados: libxml2

Más información: Chris Evans descubrió que libxml era vulnerable a desbordamientos de búfer, permitiendo a un archivo de entrada XML manipulado ejecutar potencialmente código arbitrario.

Para la antigua distribución estable (lenny), este problema ha sido corregido en la versión 2.6.32.dfsg-5+lenny4.

Para la distribución estable (squeeze), este problema ha sido corregido en la versión 2.7.8.dfsg-2+squeeze1.

Para la distribución inestable (sid), este problema ha sido corregido en la versión 2.7.8.dfsg-3.

Le recomendamos que actualice el paquete libxml2 .

Original (en inglés): http://www.debian.org/security/2011/dsa-2255