Boletines de Vulnerabilidades

DSA-3065 libxml-security-java - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

James Forshaw discovered that, in Apache Santuario XML Security forJava, CanonicalizationMethod parameters were incorrectly validated:by specifying an arbitrary weak canonicalization algorithm, anattacker could spoof XML signatures.

More info:

https://www.debian.org/security/2014/dsa-3065

Identificadores estándar

Propiedad Valor
CVE CVE-2013-2172 and DSA-3065.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-11-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT