Mageia alert MGASA-2023-0231 (qt4/qtsvg5)
| From: | Mageia Updates <buildsystem-daemon@mageia.org> | |
| To: | updates-announce@ml.mageia.org | |
| Subject: | [updates-announce] MGASA-2023-0231: Updated qt4/qtsvg5 packages fix security vulnerability | |
| Date: | Wed, 19 Jul 2023 21:54:31 +0200 | |
| Message-ID: | <20230719195431.2D3AB9F9DC@duvel.mageia.org> | |
| Archive-link: | Article |
MGASA-2023-0231 - Updated qt4/qtsvg5 packages fix security vulnerability Publication date: 19 Jul 2023 URL: https://advisories.mageia.org/MGASA-2023-0231.html Type: security Affected Mageia releases: 8 CVE: CVE-2021-45930, CVE-2023-32573 Description: Out-of-bounds write in QtPrivate::QCommonArrayOps<QPainterPath::Element>::growAppend (CVE-2021-45930) QtSvg QSvgFont m_unitsPerEm initialization is mishandled. (CVE-2023-32573) References: - https://bugs.mageia.org/show_bug.cgi?id=29913 - https://ubuntu.com/security/notices/USN-5241-1 - https://lists.fedoraproject.org/archives/list/package-ann... - https://www.debian.org/lts/security/2022/dla-2895 - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4... - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3... SRPMS: - 8/core/qtsvg5-5.15.2-1.3.mga8 - 8/core/qt4-4.8.7-35.3.mga8
