Bulletin d'alerte Debian

DLA-0016-1 libxml2 -- Mise à jour de sécurité pour LTS

Date du rapport :
19 juillet 2014
Paquets concernés :
libxml2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-0191.
Plus de précisions :

Daniel P. Berrange a découvert une vulnérabilité de déni de service dans les substitutions d'entité de libxml2.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.7.8.dfsg-2+squeeze9 de libxml2.