SUSE-SU-2017:2201-1
Dashboard / Vulnerabilities / SUSE-SU-2017:2201-1
SUSE-SU-2017:2201-1
Summary: Security update for libplist
Details: This update for libplist fixes the following issues: Security issues fixed: - CVE-2017-6439: Heap-based buffer overflow in the parse_string_node function. (bsc#1029638) - CVE-2017-6438: Heap-based buffer overflow in the parse_unicode_node function. (bsc#1029706) - CVE-2017-6437: The base64encode function in base64.c allows local users to cause denial of service (out-of-bounds read) via a crafted plist file. (bsc#1029707) - CVE-2017-6436: Integer overflow in parse_string_node. (bsc#1029751) - CVE-2017-6435: Crafted plist file could lead to Heap-buffer overflow. (bsc#1029639)
References: https://www.suse.com/support/update/announcement/2017/suse-su-20172201-1/, https://bugzilla.suse.com/1029638, https://bugzilla.suse.com/1029639, https://bugzilla.suse.com/1029706, https://bugzilla.suse.com/1029707, https://bugzilla.suse.com/1029751, https://www.suse.com/security/cve/CVE-2017-6435, https://www.suse.com/security/cve/CVE-2017-6436, https://www.suse.com/security/cve/CVE-2017-6437, https://www.suse.com/security/cve/CVE-2017-6438, https://www.suse.com/security/cve/CVE-2017-6439
Affected packages
Package
Name: libplist
Purl: pkg:rpm/suse/libplist&distro=SUSE%20Linux%20Enterprise%20Desktop%2012%20SP2
Affected ranges
Type: ECOSYSTEM
Events:
