SUSE-SU-2021:1654-1
Dashboard / Vulnerabilities / SUSE-SU-2021:1654-1
SUSE-SU-2021:1654-1
Summary: Security update for libxml2
Details: This update for libxml2 fixes the following issues: - CVE-2021-3537: NULL pointer dereference in valid.c:xmlValidBuildAContentModel (bsc#1185698) - CVE-2021-3518: Fixed a use after free in xinclude.c:xmlXIncludeDoProcess (bsc#1185408). - CVE-2021-3517: Fixed a heap based buffer overflow in entities.c:xmlEncodeEntitiesInternal (bsc#1185410). - CVE-2021-3516: Fixed a use after free in entities.c:xmlEncodeEntitiesInternal (bsc#1185409).
References: https://www.suse.com/support/update/announcement/2021/suse-su-20211654-1/, https://bugzilla.suse.com/1185408, https://bugzilla.suse.com/1185409, https://bugzilla.suse.com/1185410, https://bugzilla.suse.com/1185698, https://www.suse.com/security/cve/CVE-2021-3516, https://www.suse.com/security/cve/CVE-2021-3517, https://www.suse.com/security/cve/CVE-2021-3518, https://www.suse.com/security/cve/CVE-2021-3537
Affected packages
Package
Name: libxml2
Purl: pkg:rpm/suse/libxml2&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP2
Affected ranges
Type: ECOSYSTEM
Events:
