Bulletin d'alerte Debian

DSA-3579-1 xerces-c -- Mise à jour de sécurité

Date du rapport :
16 mai 2016
Paquets concernés :
xerces-c
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 823863.
Dans le dictionnaire CVE du Mitre : CVE-2016-2099.
Plus de précisions :

Gustavo Grieco a découvert une vulnérabilité d'utilisation de mémoire après libération dans xerces-c, une bibliothèque de validation et d'analyse XML pour C++, à cause de l'absence de traitement correct des caractères invalides dans les documents d'entrée XML dans le scanneur DTD.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.1.1-5.1+deb8u2.

Pour la distribution testing (Stretch), ce problème a été corrigé dans la version 3.1.3+debian-2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.1.3+debian-2.

Nous vous recommandons de mettre à jour vos paquets xerces-c.