USN-855-1 Noviembre 05, 2009 libhtml-parser-perl

Errores detectados:

CVE-2009-3627:

Mark Martinec descubrió que HTML::Parser maneja incorrectamente entidades incompletas.  Un atacante remoto puede enviar una entrada especialmente diseñada a una aplicación que use HTML::Parser y causar una negación de servicio.

Versiones afectadas:

  • Ubuntu 6.06 LTS
  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 6.06 LTS:
    • libhtml-parser-perl 3.48-1ubuntu0.1
  • Ubuntu 8.04 LTS:
    • libhtml-parser-perl 3.56-1ubuntu0.1
  • Ubuntu 8.10:
    • libhtml-parser-perl 3.56-1ubuntu2.1
  • Ubuntu 9.04:
    • libhtml-parser-perl 3.59-1ubuntu1.1
  • Ubuntu 9.10:
    • libhtml-parser-perl 3.61-1ubuntu0.1 

En general la actualización del sistema es suficiente para solucionar este problema.