MGASA-2017-0319
Dashboard / Vulnerabilities / MGASA-2017-0319
MGASA-2017-0319
Summary: Updated libgit2 packages fix security vulnerabilities
Details: Read out-of-bounds in git_oid_nfmt (CVE-2016-8568). DoS using a null pointer dereference in git_commit_message (CVE-2016-8569). Insufficient sanitization allows some edge cases in the Git Smart Protocol which can lead to reading outside of a buffer (CVE-2016-10128, CVE-2016-10129).
References: https://advisories.mageia.org/MGASA-2017-0319.html, https://bugs.mageia.org/show_bug.cgi?id=19792, https://lists.fedoraproject.org/archives/list/[email protected]/thread/4E77DG5KGQ7L34U75QY7O6NIPKZNQHQJ/, https://lists.opensuse.org/opensuse-updates/2017-02/msg00072.html
Affected packages
Package
Name: libgit2
Purl: pkg:rpm/mageia/libgit2?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
