Debians sikkerhedsbulletin

DSA-4265-1 xml-security-c -- sikkerhedsopdatering

Rapporteret den:
5. aug 2018
Berørte pakker:
xml-security-c
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
Der er pt. ingen tilgængelige eksterne sikkerhedsreferencer i andre databaser.
Yderligere oplysninger:

Man opdagede at biblioteket Apache XML Security for C++ udførte utilstrækkelig validering af KeyInfo-hints, hvilket kunne medføre lammelsesangreb gennem en NULL-pointerdereferences, når misdannede XML-data blev behandlet.

I den stabile distribution (stretch), er dette problem rettet i version 1.7.3-4+deb9u1.

Vi anbefaler at du opgraderer dine xml-security-c-pakker.

For detaljeret sikkerhedsstatus vedrørende xml-security-c, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/xml-security-c