Vulnerability Bulletins

DSA-3065 libxml-security-java - security update

   
Affected software Debian
 
James Forshaw discovered that, in Apache Santuario XML Security forJava, CanonicalizationMethod parameters were incorrectly validated:by specifying an arbitrary weak canonicalization algorithm, anattacker could spoof XML signatures.

More info:

https://www.debian.org/security/2014/dsa-3065