Debians sikkerhedsbulletin

DSA-3697-1 kdepimlibs -- sikkerhedsopdatering

Rapporteret den:
21. okt 2016
Berørte pakker:
kdepimlibs
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-7966.
Yderligere oplysninger:

Roland Tapken opdagede at utilstrækkelig fornuftighedskontrol af inddata i KMails fremvisning af ren tekst, muliggjorde indsprøjtning af HTML-kode.

I den stabile distribution (jessie), er dette problem rettet i version 4:4.14.2-2+deb8u2.

Vi anbefaler at du opgraderer dine kdepimlibs-pakker.