diff options
| author | Kang Kai <kai.kang@windriver.com> | 2014-10-29 08:30:59 +0800 |
|---|---|---|
| committer | Martin Jansa <Martin.Jansa@gmail.com> | 2014-12-01 14:24:52 +0100 |
| commit | f58ee5acdd436f822c42bed063a319f926854f7d (patch) | |
| tree | 7cacffe3b9edca9a30d6668789b46cc853d6b9c0 /meta-xfce | |
| parent | 21adba175d21e0ae554c258d5d3d084fff355ad5 (diff) | |
| download | meta-openembedded-f58ee5acdd436f822c42bed063a319f926854f7d.tar.gz | |
libyaml: add fix for CVE-2014-2525 Security Advisory
Heap-based buffer overflow in the yaml_parser_scan_uri_escapes function
in LibYAML before 0.1.6 allows context-dependent attackers to execute
arbitrary code via a long sequence of percent-encoded characters in a
URI in a YAML file.
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2525
Signed-off-by: Yue Tao <Yue.Tao@windriver.com>
Signed-off-by: Kai Kang <kai.kang@windriver.com>
Signed-off-by: Martin Jansa <Martin.Jansa@gmail.com>
Signed-off-by: Armin Kuster <akuster808@gmail.com>
Diffstat (limited to 'meta-xfce')
0 files changed, 0 insertions, 0 deletions
