MGASA-2015-0198
Dashboard / Vulnerabilities / MGASA-2015-0198
MGASA-2015-0198
Summary: Updated qt3 qt4 & qtbase5 packages fix security vulnerabilities
Details: Updated qt3, qt4, and qtbase5 packages fix security vulnerabilities: It is possible to construct invalid BMP (CVE-2015-1858), ICO (CVE-2015-1859) and GIF (CVE-2015-1860) images that lead to buffer overflows. Qt3 is only vulnerable to the CVE-2015-1860 issue with GIF images.
References: https://advisories.mageia.org/MGASA-2015-0198.html, https://bugs.mageia.org/show_bug.cgi?id=15750, https://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html, https://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html, http://lists.qt-project.org/pipermail/announce/2015-April/000067.html
Affected packages
Package
Name: qt3
Purl: pkg:rpm/mageia/qt3?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
