Рекомендация Debian по безопасности

DSA-2438-1 raptor -- ошибка программирования

Дата сообщения:
22.03.2012
Затронутые пакеты:
raptor
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-0037.
Более подробная информация:

Было обнаружено, что Raptor, библиотека для грамматического разбора и сериализации RDF, разрешает присоединять файлы через сущности XML, что приводит к раскрытию информации.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.4.21-2+squeeze1.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Рекомендуется обновить пакеты raptor.