[ubuntu/noble-security] libxml2 2.9.14+dfsg-1.3ubuntu3.8 (Accepted)
Sudhakar Verma
sudhakar.verma at canonical.com
Mon Jun 22 12:27:30 UTC 2026
libxml2 (2.9.14+dfsg-1.3ubuntu3.8) noble-security; urgency=medium
* SECURITY UPDATE: heap-use-after-free in xmlParseInternalSubset
- debian/patches/CVE-2026-6653.patch: rework entity amplification
checks in parser.c, parserInternals.c, SAX2.c, entities.c,
include/libxml/entities.h and include/libxml/parser.h.
- CVE-2026-6653
Date: 2026-06-22 09:45:19.503973+00:00
Changed-By: Sudhakar Verma <sudhakar.verma at canonical.com>
https://launchpad.net/ubuntu/+source/libxml2/2.9.14+dfsg-1.3ubuntu3.8
-------------- next part --------------
Sorry, changesfile not available.
More information about the noble-changes
mailing list