Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :
| Ubuntu 6.06 LTS : | |||
| python2.4 | 2.4.3-0ubuntu6.4 | ||
Après une mise à niveau standard du système vous devrez redémarrer toutes les applications qui utilisent le module PyXML pour apporter les modifications nécessaires.
Détails :
USN-890-1 a corrigé des vulnérabilités dans Expat. Cette mise à jour fournit les mises à jour correspondantes pour PyXML.
Détails de la notification initiale :
Jukka Taimisto, Tero Rontti et Rauli Kaksonen ont découvert que Expat ne traitait pas correctement le XML malformé. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d’application. (CVE-2009-2625, CVE-2009-3720)
Il a été découvert que Expat ne traitait pas correctement les séquences UTF-8 malformées. Si un utilisateur ou une application liée à Expat était amené à ouvrir un fichier XML spécialement conçu, un attaquant pourrait causer un déni de service via un plantage d’application. (CVE-2009-3560)
Origine : USN-890-4: PyXML vulnerabilities (http://www.ubuntu.com/usn/USN-890-4)

Commentaires
Ecrire un commentaire Trackback