Debians sikkerhedsbulletin

DSA-3606-1 libpdfbox-java -- sikkerhedsopdatering

Rapporteret den:
24. jun 2016
Berørte pakker:
libpdfbox-java
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-2175.
Yderligere oplysninger:

Man opdagede at pdfbox, et PDF-bibliotek til Java, var sårbart over for XML External Entity-angreb.

I den stabile distribution (jessie), er dette problem rettet i version 1:1.8.7+dfsg-1+deb8u1.

I distributionen testing (stretch), er dette problem rettet i version 1:1.8.12-1.

I den ustabile distribution (sid), er dette problem rettet i version 1:1.8.12-1.

Vi anbefaler at du opgraderer dine libpdfbox-java-pakker.