MGASA-2015-0199
Dashboard / Vulnerabilities / MGASA-2015-0199
Summary: Updated perl-XML-LibXML packages fix CVE-2015-3451
Details: Updated perl-XML-LibXML package fixes security vulnerability: Tilmann Haak from xing.com discovered that XML::LibXML did not respect the expand_entities parameter to disable processing of external entities in some circumstances. This may allow attackers to gain read access to otherwise protected ressources, depending on how the library is used (CVE-2015-3451).
References: https://advisories.mageia.org/MGASA-2015-0199.html, https://bugs.mageia.org/show_bug.cgi?id=15803, https://www.debian.org/security/2015/dsa-3243
Affected packages
Package
Name: perl-XML-LibXML
Purl: pkg:rpm/mageia/perl-XML-LibXML?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -2.10.0-2.1.mga4
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
