Debians sikkerhedsbulletin

DSA-4241-1 libsoup2.4 -- sikkerhedsopdatering

Rapporteret den:
5. jul 2018
Berørte pakker:
libsoup2.4
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2018-12910.
Yderligere oplysninger:

Man opdagede at Soup HTTP-biblioteket udførte utilstrækkelig validering af cookieforespørgsler, hvilket kunne medføre hukommelseslæsning uden for grænserne.

I den stabile distribution (stretch), er dette problem rettet i version 2.56.0-2+deb9u2.

Vi anbefaler at du opgraderer dine libsoup2.4-pakker.

For detaljeret sikkerhedsstatus vedrørende libsoup2.4, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/libsoup2.4