{"id":"SUSE-SU-2020:1535-1","summary":"Security update for libcroco","details":"This update for libcroco fixes the following issues:\n\nSecurity issues fixed:\n\n- CVE-2017-8834: Fixed denial of service (memory allocation error) via a crafted CSS file (bsc#1043898).\n- CVE-2017-8871: Fixed denial of service (infinite loop and CPU consumption) via a crafted CSS file (bsc#1043899). \n","modified":"2026-03-11T07:14:19.611622Z","published":"2020-06-04T08:44:52Z","related":["CVE-2017-8834","CVE-2017-8871"],"upstream":["CVE-2017-8834","CVE-2017-8871"],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2020/suse-su-20201535-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1043898"},{"type":"REPORT","url":"https://bugzilla.suse.com/1043899"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2017-8834"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2017-8871"}],"affected":[{"package":{"name":"libcroco","ecosystem":"SUSE:Linux Enterprise Module for Basesystem 15 SP1","purl":"pkg:rpm/suse/libcroco&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP1"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.6.12-4.3.51"}]}],"ecosystem_specific":{"binaries":[{"libcroco-0_6-3-32bit":"0.6.12-4.3.51","libcroco-0_6-3":"0.6.12-4.3.51","libcroco-devel":"0.6.12-4.3.51","libcroco":"0.6.12-4.3.51"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2020:1535-1.json"}}],"schema_version":"1.7.5"}