Debians sikkerhedsbulletin
DSA-3606-1 libpdfbox-java -- sikkerhedsopdatering
- Rapporteret den:
- 24. jun 2016
- Berørte pakker:
- libpdfbox-java
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2016-2175.
- Yderligere oplysninger:
-
Man opdagede at pdfbox, et PDF-bibliotek til Java, var sårbart over for XML External Entity-angreb.
I den stabile distribution (jessie), er dette problem rettet i version 1:1.8.7+dfsg-1+deb8u1.
I distributionen testing (stretch), er dette problem rettet i version 1:1.8.12-1.
I den ustabile distribution (sid), er dette problem rettet i version 1:1.8.12-1.
Vi anbefaler at du opgraderer dine libpdfbox-java-pakker.