MGASA-2015-0136
Dashboard / Vulnerabilities / MGASA-2015-0136
Summary: Updated xerces-c packages fix security vulnerabilities
Details: Updated xerces-c packages fix security vulnerability: Anton Rager and Jonathan Brossard from the Salesforce.com Product Security Team and Ben Laurie of Google discovered a denial of service vulnerability in xerces-c. The parser mishandles certain kinds of malformed input documents, resulting in a segmentation fault during a parse operation. An unauthenticated attacker could use this flaw to cause an application using the xerces-c library to crash (CVE-2015-0252).
References: https://advisories.mageia.org/MGASA-2015-0136.html, https://bugs.mageia.org/show_bug.cgi?id=15538, http://xerces.apache.org/xerces-c/secadv/CVE-2015-0252.txt, https://www.debian.org/security/2015/dsa-3199
Affected packages
Package
Name: xerces-c
Purl: pkg:rpm/mageia/xerces-c?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
