Bulletin d'alerte Debian
DSA-3579-1 xerces-c -- Mise à jour de sécurité
- Date du rapport :
- 16 mai 2016
- Paquets concernés :
- xerces-c
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 823863.
Dans le dictionnaire CVE du Mitre : CVE-2016-2099. - Plus de précisions :
-
Gustavo Grieco a découvert une vulnérabilité d'utilisation de mémoire après libération dans xerces-c, une bibliothèque de validation et d'analyse XML pour C++, à cause de l'absence de traitement correct des caractères invalides dans les documents d'entrée XML dans le scanneur DTD.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.1.1-5.1+deb8u2.
Pour la distribution testing (Stretch), ce problème a été corrigé dans la version 3.1.3+debian-2.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.1.3+debian-2.
Nous vous recommandons de mettre à jour vos paquets xerces-c.