MGASA-2015-0349
Dashboard / Vulnerabilities / MGASA-2015-0349
Summary: Updated libidn packages fix CVE-2015-2059
Details: Updated libidn packages fix security vulnerability: In libidn before 1.31, stringprep_utf8_to_ucs4 did not validate that the input UTF-8 string was actually valid UTF-8, which could lead to out-of-bounds reads (CVE-2015-2059).
References: https://advisories.mageia.org/MGASA-2015-0349.html, https://bugs.mageia.org/show_bug.cgi?id=16342, http://lists.gnu.org/archive/html/info-gnu/2015-03/msg00000.html, http://lists.gnu.org/archive/html/info-gnu/2015-07/msg00003.html, http://lists.gnu.org/archive/html/info-gnu/2015-08/msg00000.html, http://lists.opensuse.org/opensuse-updates/2015-07/msg00042.html
Affected packages
Package
Name: libidn
Purl: pkg:rpm/mageia/libidn?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
