MGASA-2015-0055
Dashboard / Vulnerabilities / MGASA-2015-0055
Summary: Updated polarssl packages fix CVE-2015-1182
Details: Updated polarssl packages fix security vulnerability: A vulnerability was discovered in PolarSSL in its certificate parser. A remote attacker could exploit this flaw using specially crafted certificates to mount a denial of service against an application linked against the library (application crash), or potentially, to execute arbitrary code (CVE-2015-1182).
References: https://advisories.mageia.org/MGASA-2015-0055.html, https://bugs.mageia.org/show_bug.cgi?id=15137, https://polarssl.org/tech-updates/security-advisories/polarssl-security-advisory-2014-04, https://www.debian.org/security/2015/dsa-3136
Affected packages
Package
Name: polarssl
Purl: pkg:rpm/mageia/polarssl?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
