Flere sårbarheder er opdaget i GNOME's XML-bibliotek. Projektet Common +Vulnerabilities and Exposures har registreret følgende problemer:
+ +Drew Yao opdagede at manglende fornuftighedskontrol af inddata i + funktionen xmlBufferResize() måske kunne føre til en uendelig løkke, + medførende lammelsesangreb (denial of service).
Drew Yao opdagede at et heltalsoverløb i funktionen + xmlSAX2Characters() måske kunne føre til lammelsesangreb eller + udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i +version 2.6.27.dfsg-6.
+ +I denkommende stabile distribution (lenny) og i den ustabile +distribution (sid), er disse problemer rettet i +version 2.6.32.dfsg-5.
+ +Vi anbefaler at du opgraderer dine libxml2-pakker.
+Flere sårbarheder er opdaget i fortolkeren af Python-sproget. Projektet +Common Vulnerabilities and Exposures har registreret følgende problemer:
+ +David Remahl opdagede flere heltalsoverløb i modulerne stringobject, + unicodeobject, bufferobject, longobject, tupleobject, stropmodule, + gcmodule og mmapmodule.
Justin Ferguson opdagede at ukorrekt hukommelsesallokering i funktionen + unicode_resize() kunne føre til bufferoverløb.
Flere heltalsoverløb er opdaget i forskellige af Pythons + kernemoduler.
Flere heltalsoverløb er opdaget i funktionen PyOS_vsnprintf().
I den stabile distribution (etch), er disse problemer rettet i +version 2.4.4-3+etch2.
+ +I den ustabile distribution (sid) og i den kommende stabile +distribution (lenny), er disse problemer rettet i +version 2.4.5-5.
+ +Vi anbefaler at du opgraderer dine python2.4-pakker.
+