Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
libxml2
(any)
Описание
Аки Гелин из OUSPG обнаружил множество проблем с чтением за пределами массива в libxml2,
библиотеке проекта GNOME для грамматического разбора XML, которые могут приводить к отказу в
обслуживании при обработке неожиданно заканчивающихся документов XML.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.7.8.dfsg-2+squeeze8.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.8.0+dfsg1-7+nmu2.
В тестируемом (jessie) и нестабильном (sid) выпусках, эта
проблема была исправлена в версии 2.9.1+dfsg1-1.
Мы рекомендуем вам обновить ваши пакеты libxml2.
библиотеке проекта GNOME для грамматического разбора XML, которые могут приводить к отказу в
обслуживании при обработке неожиданно заканчивающихся документов XML.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.7.8.dfsg-2+squeeze8.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.8.0+dfsg1-7+nmu2.
В тестируемом (jessie) и нестабильном (sid) выпусках, эта
проблема была исправлена в версии 2.9.1+dfsg1-1.
Мы рекомендуем вам обновить ваши пакеты libxml2.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
libxml2 - 2.7.8.dfsg-2+squeeze8
Debian GNU/Linux 7:
noarch:
libxml2 - 2.8.0+dfsg1-7+nmu2
Debian GNU/Linux 6:
noarch:
libxml2 - 2.7.8.dfsg-2+squeeze8
Debian GNU/Linux 7:
noarch:
libxml2 - 2.8.0+dfsg1-7+nmu2
Ссылки
http://www.debian.org/security/dsa-2779/
Источник: CVE
Наименование: CVE-2013-2877
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2877
Источник: CVE
Наименование: CVE-2013-2877
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2877