Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2009-1206

Опубликовано: 10 авг. 2009
Источник: oracle-oval
Платформа: Oracle Linux 5

Описание

ELSA-2009-1206: libxml and libxml2 security update (MODERATE)

libxml:

[1:1.8.17-9.3]

  • fix a couple of crash
  • Resolves: rhbg#515226

libxml2:

[2.6.26-2.1.2.8.0.1]

  • Add libxml2-enterprise.patch and update logos in tarball

[2.6.26-2.1.2.8]

  • Fix a couple of crash CVE-2009-2414 and CVE-2009-2416
  • Resolves: rhbz#515236

Обновленные пакеты

Oracle Linux 5

Oracle Linux ia64

libxml2

2.6.26-2.1.2.8.0.1

libxml2-devel

2.6.26-2.1.2.8.0.1

libxml2-python

2.6.26-2.1.2.8.0.1

Oracle Linux x86_64

libxml2

2.6.26-2.1.2.8.0.1

libxml2-devel

2.6.26-2.1.2.8.0.1

libxml2-python

2.6.26-2.1.2.8.0.1

Oracle Linux i386

libxml2

2.6.26-2.1.2.8.0.1

libxml2-devel

2.6.26-2.1.2.8.0.1

libxml2-python

2.6.26-2.1.2.8.0.1

Связанные CVE

Связанные уязвимости

fstec
почти 15 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

fstec
почти 16 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS3: 3.7
fstec
почти 16 лет назад

Уязвимость программной библиотеки для анализа XML-документов Libxml2, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
ubuntu
почти 16 лет назад

Multiple use-after-free vulnerabilities in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allow context-dependent attackers to cause a denial of service (application crash) via crafted (1) Notation or (2) Enumeration attribute types in an XML file, as demonstrated by the Codenomicon XML fuzzing framework.

redhat
почти 16 лет назад

Multiple use-after-free vulnerabilities in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allow context-dependent attackers to cause a denial of service (application crash) via crafted (1) Notation or (2) Enumeration attribute types in an XML file, as demonstrated by the Codenomicon XML fuzzing framework.